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1. Einleitung und Gesamtüberblick 


1.1 Arbeitsschwerpunkte 

Beherrschendes Thema in der Arbeit des Bundes- 
beauftragten für den Datenschutz im Berichtsjahr 
1983 war die geplante Volkszählung. Die mit dem 
Heranrücken des Zählungstermins sich stetig und 
rasch steigernde, häufig emotional geführte öffent- 
liche Diskussion in den Medien und im politischen 
Raum verursachte eine Flut von Eingaben, in denen 
in erster Linie Aufklärung über Sinn und Zweck 
der beabsichtigten Maßnahme verlangt wurde. Die 
Dienststelle wurde dadurch in eine Rolle gedrängt, 
die an sich anderen Stellen zugekommen wäre und 
die nur durch Herausgabe eines auf die wichtigsten 
Fragen eingehenden Merkblatts zu bewältigen war. 
Nicht abzuschlagende Einladungen zu öffentlichen 
Veranstaltungen und Diskussionen belasteten die 
Arbeitskapazität der Dienststelle zusätzlich. Nach- 
dem beim Bundesverfassungsgericht Verfassungs- 
beschwerden erhoben waren, wurde der Bundesbe- 
auftragte am Verfahren beteiligt und hat sowohl im 
Verfahren der einstweiligen Anordnung wie auch 
im Hauptverfahren in umfangreichen Schriftsätzen 
seine Rechtsauffassung zum Volkszählungsgesetz 
83 dargelegt. In den in beiden Verfahrensabschnit- 
ten anberaumten mündlichen Verhandlungen hat 
er Erklärungen abgegeben. Die Konferenz der Da- 
tenschutzbeauftragten des Bundes und der Länder 
hat sich mit dem Thema befaßt und eine Entschlie- 
ßung mit einem umfassenden Forderungskatalog 
für die Durchführung der Volkszählung erarbeitet, 
die auch dem Gericht zugeleitet wurde. 

Das am 15. Dezember 1983 verkündete und für mich 
keineswegs überraschende Urteil hat u. a. folgende 
Grundsatzaussagen zum Datenschutz erbracht, die 
ich diesem Bericht voranstelle, weil sie nach meiner 
Überzeugung weitreichende Auswirkungen auf die 
weitere Gestaltung des Datenschutzes und die an- 
stehende Novellierung des BDSG haben werden: 

— Das Grundgesetz garantiert dem Bürger ein in- 
formationelles Selbstbestimmungsrecht, das nur 
im überwiegenden Allgemeininteresse einge- 
schränkt werden darf. 

— Der Staat muß dem Bürger klar sagen, für wel- 
che Zwecke er Daten von ihm verlangt, und er 
ist an. diese Verwendungszwecke gebunden. 

— Der Bürger muß bei der Datenerhebung über 
seine Rechte schriftlich belehrt werden. 

— Für einen effektiven Schutz des Rechts auf in- 
formationeile Selbstbestimmung ist die Kon- 
trolle der Datenverarbeitung durch unabhängige 
Datenschutzbeauftragte von erheblicher Bedeu- 
tung. 

Eine eingehende Analyse der umfangreichen Ur- 
teilsbegründung war mir bis zur Drucklegung die- 
ses Berichts noch nicht möglich. Ich werde eine sol- 


che einschließlich der daraus zu ziehenden Konse- 
quenzen erstellen und sie dem Deutschen Bundes- 
tag vorlegen. 

Eine tendenziell vergleichbare und mit kaum min- 
derer Heftigkeit geführte öffentliche Diskussion 
hat die Verabschiedung des Vierten Gesetzes zur 
Änderung des Gesetzes über Personalausweise vom 
25. Februar 1983 ausgelöst. Das Gesetz sieht die 
Einführung neuer fälschungssicherer und maschi- 
nenlesbarer Personalausweise ab November 1984 
vor. Insbesondere die automatische Lesbarkeit der 
Ausweise hat bei vielen Bürgern Befürchtungen 
hervorgerufen, der Staat könne sich durch ver- 
stärkte Ausweiskontrollen und deren Registrierung 
in automatisierten Verfahren zusätzliche Überwa- 
chungsmöglichkeiten verschaffen und Bewegungs- 
bilder über den einzelnen aufzeichnen. Da ich sol- 
che Absichten nicht erkennen kann, bin ich der sich 
ausbreitenden Beunruhigung durch eine Presseer- 
klärung entgegengetreten und habe die zahlreichen 
von Rat suchenden Bürgern an mich gerichteten 
Eingaben auch in diesem Sinne beantwortet. Zu- 
gleich habe ich aber in vielen Gesprächen mit dem 
Bundesministerium des Innern auf die noch beste- 
henden Mängel, insbesondere auf die in diesem Zu- 
sammenhang bedeutsamen Defizite bei den vom 
Deutschen Bundestag schon vor Jahren geforderten 
flankierenden Maßnahmen vor allem im Recht der 
öffentlichen Sicherheit hingewiesen. 

Hervorzuheben ist als weiteres markantes Ereignis 
in der Tätigkeit der Dienststelle im Jahr 1983 
schließlich auch die Vorlage eines neuen Referen- 
tenentwurfs zur Novellierung des Bundesdaten- 
schutzgesetzes, der wesentlichen Arbeitsgrundlage 
des Bundesbeauftragten für den Datenschutz. Aus 
der Sicht des Datenschutzes ist festzustellen, daß 
der Entwurf den Erwartungen nicht entspricht. Er 
gab mir Anlaß zu Beratungen mit den verschieden- 
sten Stellen, insbesondere auch mit den Daten- 
schutzbeauftragten der Länder und führte zu einer 
umfangreichen Stellungnahme gegenüber dem fe- 
derführenden Bundesministerium des Innern. Ge- 
rade auch nach der Konkretisierung von Daten- 
schutzprinzipien im Volkszählungsurteil des Bun- 
desverfassungsgerichts gehe ich davon aus, daß 
meine zum Teil in die gleiche Richtung zielende 
Kritik am Entwurf und meine angebotenen Ergän- 
zungsvorschläge nunmehr Beachtung finden wer- 
den. 

Zu allen drei erwähnten Komplexen — Volkszäh- 
lung, Personalausweis, BDSG-Novellierung — wird 
in diesem Bericht noch Näheres ausgeführt. Ich er- 
wähne sie bereits hier, um die Arbeitsschwerpunkte 
der Dienststelle im Berichtszeitraum zu kennzeich- 
nen. 

Wenn in manchen Veröffentlichungen über diese 
Ereignisse an der Schwelle des Orwell- Jahres 
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„1984“ Bezüge zu dem in diesem Roman geschilder- 
ten Überwachungsstaat hergestellt werden, so 
möchte ich in Erinnerung rufen, was mein Amtsvor- 
gänger bei der Vorstellung des Fünften Tätigkeits- 
berichts im Januar 1983 gegenüber der Presse er- 
klärt hat: 

„1. Die Technologien für eine umfassende Überwa- 
chung der Bevölkerung sind zu einem erhebli- 
chen Teil entwickelt. Meine Bewertung muß 
sich auf die Informationsverarbeitung be- 
schränken, die Gegenstand von Datenschutz- 
recht ist . . . 

2. Allerdings bedeuten technische Möglichkeiten 
noch keineswegs, daß die Überwachung auch 
wirtschaftlich, sozial und politisch „machbar“ 
ist. Glücklicherweise bestehen insofern Hemm- 
schwellen: So wären die Kosten eines perfek- 
ten Überwachungsapparates trotz gesunkener 
Datenverarbeitungskosten enorm, und der Nut- 
zen wäre fragwürdig. Bei der Diskussion um 
„1984“ sollten die wirtschaftlichen oder macht- 
politischen Anreize für eine Perfektionierung 
der Datenverarbeitung in Verwaltung und 
Wirtschaft nicht überschätzt werden. 

3. Vor allem aber sind die rechtlichen Hinder- 
nisse für einen Überwachungsstaat eindeutig. 
Sie ergeben sich aus der Verfassung, insbeson- 
dere den Grundrechten und dem Rechtsstaats- 
prinzip, zu dem auch das Verhältnismäßigkeits- 
gebot gehört, und aus einer Vielzahl von gesetz- 
lichen Bestimmungen über den Datenschutz — 
auch außerhalb des Bundesdatenschutzgeset- 
zes.“ 

Auch aufgrund der Erfahrungen im abgelaufenen 
Jahr teile ich diese Beurteilung. 


1.2 Kontrollen und Beratungen 

Datenschutzkontrollen unterschiedlicher Intensität 
und Beratungsgespräche zur Verbesserung des Da- 
tenschutzes haben bei folgenden Behörden und öf- 
fentlichen Stellen des Bundes stattgefunden: 

Bundesminister für Verkehr 

Bundesminister für Raumordnung, Bauwesen und 
Städtebau 

Bundesakademie für öffentliche Verwaltung 

Fachhochschule des Bundes für öffentliche Verwal- 
tung 

Bundeskriminalamt 

Bundesamt für Verfassungsschutz 

Bundesnachrichtendienst 

Militärischer Abschirmdienst 

Grenzschutzdirektion 

Bundeszentralregister 

Kraftfahrt- Bundesamt 

Hauptverwaltung der Deutschen Bundesbahn 
Statistisches Bundesamt 

Bundesamt für Ernährung und Forstwirtschaft 
Gesamtdeutsches Institut 


Bundesamt für den Zivildienst 
Bundesanstalt für Arbeit und ein Arbeitsamt 
drei große Betriebskrankenkassen 

Bundespost- Ausführungsbehörde für Unfallversi- 
cherung 

Institut für Wehrmedizinalstatistik 
eine Wehrbereichsverwaltung und ein Rechenzen- 
trum der Bundeswehr 
ein Postsparkassenamt 
ein Hauptzollamt 
Filmförderungsanstalt Berlin 
Deutsche Genossenschaftsbank 
Deutsche Pfandbriefanstalt. 

Ich beschränke mich in den einzelnen Abschnitten 
dieses Berichts auf die Darstellung derjenigen Prü- 
fungsergebnisse, die mir besonders wichtig erschei- 
nen, zu Beanstandungen geführt haben oder wegen 
ihrer politischen Bedeutung nach meiner Auffas- 
sung in besonderem Maße das Interesse des Deut- 
schen Bundestages finden könnten. Wenn darüber 
hinaus vereinzelt auch weitere Feststellungen mit- 
geteilt werden, dann deshalb, weil sie möglicher- 
weise auf allgemeine übergreifende Probleme und 
Lösungen hinweisen und damit auch für nicht kon- 
trollierte Stellen Handlungsmaßstäbe setzen kön- 
nen. In manchen Bereichen, wie beispielsweise in 
der inneren Verwaltung oder im Rechtswesen, lag 
der Schwerpunkt der Tätigkeit mehr in der Bera- 
tung als in der Kontrolle. Oft ging es dabei um 
Regelungsmaterien, die in ihrer Wirksamkeit über 
die Bundesebene hinausgreifen und die vollzie- 
hende Verwaltung in den Ländern betreffen oder 
mitumfassen. Dies machte oft sorgfältige Abstim- 
mungsprozesse nicht nur zwischen den Ressorts 
beim Bund und in den Ländern, sondern auch zwi- 
schen mir und den Landesbeauftragten für den Da- 
tenschutz notwendig. 


1.3 Amtswechsel 

Nach Ende der fünfjährigen Amtszeit und vorüber- 
gehender Fortführung der Amtsgeschäfte gemäß 
§ 18 Abs. 1 Satz 6 BDSG wurde der erste Bundesbe- 
auftragte für den Datenschutz, Prof. Dr. Hans Peter 
Bull, am 17. Mai 1983 aus seinem Amt verabschie- 
det. Nach meiner Ernennung zum Bundesbeauf- 
tragten durch den Herrn Bundespräsidenten am 
16. Mai 1983 bin ich insbesondere von Journalisten 
vielfach nach meinen Vorstellungen zu dieser 
neuen Tätigkeit gefragt worden. Ich habe mein 
Amtsverständnis auch später noch einmal in einem 
Vortrag auf der Datenschutz- Fachtagung in Köln 
am 9. November 1983 (DAFTA) wie folgt zusammen- 
gefaßt: 

„Vor einem halben Jahr — als der Wechsel im 
Amt des Bundesbeauftragten für den Daten- 
schutz feststand oder auch bereits vollzogen war 
— wurde die Vermutung, Befürchtung oder auch 
der Verdacht geäußert, daß nun auch im Bereich 
des Datenschutzes die Wende eingeläutet worden 
sei. Die Sorge ging um, daß sich die politische, 
sachliche und inhaltliche Qualität des Daten- 
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Schutzes in Zukunft — speziell unter dem neuen 
Datenschutzbeauftragten — verändern werde, 
selbstverständlich zum Nachteil des Datenschut- 
zes. 

Ich bin solchen Meinungen und Spekulationen 
stets entgegengetreten . . . Die Aufgaben des Da- 
tenschutzbeauftragten sind im Gesetz festgelegt: 
Er hat den Bürger vor Mißbrauch seiner perso- 
nenbezogenen Daten zu schützen und für die Ein- 
haltung der Datenschutzvorschriften zu sorgen. 
Wer hier von einer Wende spricht, müßte gleich- 
zeitig unterstellen, daß der Datenschutzbeauf- 
tragte seine Pflichten vernachlässigen wolle. Dies 
konnte und kann ernstlich wohl nicht angenom- 
men werden. Aus meiner Sicht kommt es darauf 
an, die Interessen der Behörden, die in einer 
wirksamen Erfüllung ihrer gesetzlich vorge- 
schriebenen Aufgaben liegen, mit den schutzwür- 
digen Belangen und den Rechten der Bürger in 
Übereinstimmung zu bringen. Wo dies nicht mög- 
lich ist, werde ich — wie dies auch von meinem 
Amtsvorgänger gehandhabt wurde — die mir ge- 
setzlich eingeräumten Möglichkeiten voll aus- 
schöpfen.“ 

Ich möchte diese Aussagen — nicht zuletzt mit 
Blick auf das außerordentlich erfolgreiche Wirken 
meines Amtsvorgängers — auch als ein Bekenntnis 
zur Kontinuität in der Führung dieses wichtigen 
Amtes verstanden wissen. 

1.4. Öffentlichkeitsarbeit 

Die Nachfrage nach Informationsmaterial zum Da- 
tenschutz hat auch im Berichtsjahr unvermindert 
angehalten. Die beiden dafür vorrätig gehaltenen 
Broschüren „Bürgerfibel Datenschutz“ und „Der 
Bürger und seine Daten“ mußten deshalb in unver- 
änderter Neuauflage nachgedruckt werden. Mit den 
im Jahr 1983 verteilten mehr als 80 000 Exemplaren 
sind von beiden Schriften seit ihrem Erscheinen 
nunmehr insgesamt nahezu 370 000 Stück versandt 
worden. 

Ein Informationsbedarf hat sich speziell auch auf 
dem Gebiet des Sozialdatenschutzes gezeigt. Vor 
drei Jahren sind mit dem Zehnten Buch des Sozial- 
gesetzbuches wichtige und in dieser Form neuar- 
tige Vorschriften über die Geheimhaltung und den 
Schutz der Sozialdaten in Kraft getreten. Obwohl 90 
Prozent der Bevölkerung in dem System der sozia- 
len Sicherung erfaßt sind, sind den Bürgern diese 
Vorschriften, die zu ihrem Schutz erlassen worden 
sind, weitgehend unbekannt oder unverständlich 
geblieben. Um hier Abhilfe zu schaffen und den 
Betroffenen das zu diesem Thema Wissenswerte in 
einer — wie ich hoffe — leicht verständlichen Form 
zu vermitteln, habe ich eine allgemeine Informa- 
tionsschrift zum Sozialdatenschutz herausgegeben. 
In der 86 Seiten starken Broschüre „Der Bürger 
und seine Daten im Netz der sozialen Sicherung“ 
wird versucht, Inhalt und Wirkungen des Sozialda- 
tenschutzes aus der Sicht des Bürgers darzustellen 
und ihn auf seine Rechte hinzuweisen. Auch diese 
Broschüre wird von mir kostenlos auf Anforderung 
zugeschickt. 


Zu Einzelfragen des Datenschutzes, die in der Öf- 
fentlichkeit ein starkes Echo gefunden haben, habe 
ich im Berichtsjahr mehrfach Presseerklärungen 
herausgegeben, so beispielsweise zur geplanten 
Volkszählung, zu der dazu ergangenen Entschei- 
dung des Bundesverfassungsgerichts und zum 
neuen maschinell lesbaren Personalausweis. 

Aber auch im engeren Rahmen wurde von meiner 
Dienststelle wirksame Öffentlichkeitsarbeit gelei- 
stet. So gaben zahlreiche Veranstaltungen, in denen 
vor allem die geplante Volkszählung behandelt wur- 
de, Gelegenheit für mich und meine Mitarbeiter, die 
damit verbundenen Datenschutzaspekte darzustel- 
len. Besuchergruppen von Abgeordneten des Deut- 
schen Bundestages informierten sich in meiner 
Dienststelle über Grundfragen des Datenschutzes 
und über die Praxis der Datenschutzkontrolle. Ich 
nutze diese Gelegenheiten zur Diskussion mit inter- 
essierten Bürgern gern, um das auch für meine Ar- 
beit unerläßliche Datenschutzbewußtsein in der Be- 
völkerung weiterzuentwickeln und zugleich an der 
Reaktion der Besucher abzuschützen, wo noch In- 
formationsbedarf besteht. Mancher in diesen Zu- 
sammenkünften vorgebrachte Sachverhalt hat 
schon zu weiteren Anstößen bei den zuständigen 
Steilen zur Verbesserung des Datenschutzes ge- 
führt. Den gleichen Effekt erzielen geschlossene 
Fortbildungsveranstaltungen über den Daten- 
schutz, an denen meine Mitarbeiter aktiv mitge- 
wirkt haben. 


1.5 Dateienregister 

Das allgemeine Dateienregister nach §19 Abs. 4 
Satz 1 BDSG umfaßt zur Zeit rd. 1 200 Dateimeldun- 
gen. Die Zahl der tatsächlich in der Bundesverwal- 
tung geführten automatisierten Dateien ist damit 
jedoch nicht zuverlässig bestimmt und liegt höher. 
Eine größere Zahl der Meldungen betrifft nämlich 
Dateien, die zwar nur einmal gemeldet, aber in 
identischer Form bei vielen Stellen mit gleicher 
oder gleichartiger Aufgabenstellung (z. B. bei Post- 
ämtern) geführt werden. 

Das nach § 19 Abs. 4 Satz 5 BDSG zu führende be- 
sondere Register für die Dateien der Sicherheitsbe- 
hörden und der Bundesfinanzverwaltung umfaßt 
derzeit 122 Meldungen. 

Zur Effizienz der Regelung über die Führung des 
Dateienregisters verweise ich auf meine Ausfüh- 
rungen im Fünften Tätigkeitsbericht, S. 9f. Meine 
dort dargelegte Auffassung hat sich auch nach den 
Erfahrungen im Berichtszeitraum nicht geändert. 


1.6 Kooperation 

Die mir in § 19 Abs. 5 BDSG aufgegebene Pflicht zur 
Zusammenarbeit mit den für die Datenschutzkon- 
trolle in den Ländern zuständigen Stellen wurde 
auch im Berichtsjahr wirkungsvoll wahrgenom- 
men. Die Konferenz der Datenschutzbeauftragten 
des Bundes und der Länder mit verschiedenen Ar- 
beitskreisen, in denen die Beratungsergebnisse vor- 
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bereitet werden, erweist sich weiterhin als unent- 
behrliches Instrument zur Abstimmung des Vorge- 
hens in gemeinsam berührenden Fragen. Durch das 
geschlossene Eintreten für gemeinsame Anliegen 
wird den in den Beschlüssen der Konferenz nieder- 
gelegten Forderungen zum Datenschutz in be- 
stimmten Angelegenheiten mehr Nachdruck verlie- 
hen als einzelnen Initiativen. So hat sich beispiels- 
weise der am 22. 3. 1983 gefaßte Beschluß der Da- 
tenschutzbeauftragten zur Volkszählung 83 in der 
Entscheidung des Bundesverfassungsgerichts nach- 


2. Innere Verwaltung 


2.1 Neue Personalausweise und Pässe 

Das am 15. März 1983 in neuer Fassung bekanntge- 
machte Gesetz über Personalausweise, durch das 
zum 1. November 1984 neue fälschungssichere und 
maschinenlesbare Personalausweise eingeführt 
werden, war im Berichtsjahr — neben dem Volks- 
zählungsgesetz — eines der beherrschenden The- 
men in der öffentlichen Diskussion. Hier wie dort 
geht es um Fragen des Datenschutzes, aber eben 
nicht nur um solche: Die Frage, ob ein fälschungssi- 
cherer und maschinenlesbarer Ausweis überhaupt 
notwendig ist, ist eine politische Frage, die nicht 
von den Datenschutzbeauftragten zu beantworten 
ist. Die datenschutzrechtlichen Fragen setzen beim 
Personalausweisgesetz selbst an und hinterfragen, 
ob die schutzwürdigen Belange der Bürger hinrei- 
chend berücksichtigt sind. Datenschutzrechtliche 
Fragen stellen sich aber nicht nur in bezug auf das 
Gesetz selbst, sondern auch für Bereiche, in denen 
die Nutzung des Ausweises eine Rolle spielt. Zum 
gleichen Themenkreis gehören auch die in Vorbe- 
reitung befindlichen Ausführungsgesetze der Län- 
der. 

Die Konferenz der Datenschutzbeauftragten des 
Bundes und der Länder hat sich am 13. September 
1983 mit dieser Problematik befaßt und die daten- 
schutzrechtlichen Anforderungen an den fäl- 
schungssicheren und maschinenlesbaren Personal- 
ausweis bzw. Paß aktualisiert. Die Datenschutzbe- 
auftragten weisen in diesem Beschluß darauf hin, 
daß sie bereits im November 1979 datenschutzrecht- 
liche Anforderungen an die Einführung des fäl- 
schungssicheren und maschinenlesbaren Personal- 
ausweises gestellt haben. In das Bundespersonal- 
ausweisgesetz sind daraufhin entsprechende daten- 
schutzrechtliche Regelungen auf genommen wor- 
den. 

Ich nenne insbesondere: 

— Es wurde abschließend festgeiegt, welche Daten 
in den Ausweis aufgenommen werden dürfen. 

— Die Aufnahme eines Fingerabdrucks oder ande- 
rer verschlüsselter Angaben über die Person des 
Ausweisinhabers ist untersagt. 


haltig ausgewirkt. Die wichtigsten Beratungs- 
punkte der Konferenz und die dazu gefundenen Er- 
gebnisse werden in diesem Bericht jeweils bei der 
Behandlung der entsprechenden Sachthemen dar- 
gestellt. 

Auch an den regelmäßig stattfindenden Sitzungen 
des „Düsseldorfer Kreises“, in dem die Aufsichtsbe- 
hörde für den Datenschutz im nicht-öffentlichen 
Bereich (§§ 30, 40 BDSG) übergreifende Probleme 
diskutieren und einheitliche Lösungen anstreben, 
nehmen Mitarbeiter meiner Dienststelle teil. 


— Die Seriennummer darf keine Daten über die 
Person des Ausweisinhabers oder Hinweise auf 
solche Daten enthalten. 

— Eine zentrale Datei aller Ausweisinhaber wird 
es nicht geben. Die Bundesdruckerei darf perso- 
nenbezogene Angaben nur vorübergehend und 
ausschließlich zur Herstellung des Personalaus- 
weises speichern; danach muß sie lediglich fest- 
stellen können, an welche Behörde sie be- 
stimmte Seriennummern vergeben hat. 

— Die Seriennummern dürfen nicht zur Einrich- 
tung oder Erschließung von Dateien verwendet 
werden. Eine Ausnahme gilt lediglich für die ört- 
lichen Personalausweisbehörden zur Erschlie- 
ßung ihrer Dateien und für ungültig erklärte 
oder abhanden gekommene bzw. für solche Aus- 
weise, bei denen der Verdacht mißbräuchlicher 
Benutzung besteht. 

— Die Nutzung der Maschinenlesbarkeit des Aus- 
weises ist ausdrücklich auf Dateien beschränkt, 
die für Zwecke der Grenzkontrolle und der 
Fahndung aus Gründen der Strafverfolgung und 
der Gefahrenabwehr durch die hierfür zuständi- 
gen Behörden betrieben werden. Allen anderen 
Behörden ist die Verwendung des Ausweises zur 
automatischen Einrichtung oder Erschließung 
von Dateien ausdrücklich untersagt. 

— Im nicht-öffentlichen Bereich darf die Serien- 
nummer nicht zur Einrichtung oder Erschlie- 
ßung von Dateien verwendet werden. Das Ge- 
setz verbietet die Verwendung zur automati- 
schen Erschließung von Dateien, läßt die Nut- 
zung zur automatischen Einrichtung von Da- 
teien aber offen. 

Schon 1979 betonten die Datenschutzbeauftragten, 
daß ein maschinenlesbarer Personalausweis nur in 
Verbindung mit einem datenschutzgerechten Mel- 
derecht und bereichsspezifischen Datenschutzrege- 
lungen für den Sicherheitsbereich hinnehmbar sei. 
Anknüpfend an diese Forderungen nahm der Deut- 
sche Bundestag bei der Verabschiedung des Perso- 
nalausweisgesetzes am 17. Januar 1980 den nach- 
stehenden Entschließungsantrag an (vgl. BT-Druck- 
sache 8/3498): 
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„Der Deutsche Bundestag ist der Auffassung, daß 
angesichts der raschen Fortentwicklung der auto- 
matischen Datenverarbeitung und deren Einsatz 
in der öffentlichen Verwaltung über die Verab- 
schiedung des Gesetzes zur Änderung des Geset- 
zes über Personalausweise hinaus weitere Maß- 
nahmen erforderlich sind, um einen ausreichen- 
den Schutz der Persönlichkeitsrechte der Bürger 
gegen mißbräuchliche Verwendung ihrer persön- 
lichen Daten zu gewährleisten. 

Die Bundesregierung wird deshalb ersucht, 

1. den Entwurf eines datenschutzgerechten Mel- 
derechtsrahmengesetzes einzubringen und 

2. die Arbeiten zur Entwicklung bereichsspezifi- 
scher Datenschutzregelungen für die Sicher- 
heitsbehörden nachdrücklich fortzusetzen.“ 

Die Anwendung moderner Informationstechnolo- 
gien hat inzwischen zunehmend zur Kombination 
und Integration neuer und vorhandener Informa- 
tionssysteme geführt. Die Entwicklung der Infor- 
mationstechnologie ist gekennzeichnet durch die 
Verknüpfung von Daten, Text, Sprache, Schriftzü- 
gen und Bildern, die eine umfangreiche Darstellung 
und Überprüfung von Personen möglich machen 
können. Die Einführung des maschinenlesbaren 
Personalausweises bzw. Passes muß im Zusammen- 
hang mit dieser Entwicklung gesehen werden. Die 
Aussage, daß ein maschinenlesbarer Personalaus- 
weis unter Datenschutzgesichtspunkten hinnehm- 
bar ist, kann nur dann aufrechterhalten werden, 
wenn die bereits 1979 erhobenen Forderungen in 
ausreichendem Maße erfüllt werden und auch im 
übrigen bei der Ausführung des Personalausweis- 
gesetzes den Datenschutzbelangen Rechnung ge- 
tragen wird. Das bedeutet, daß weitere Regelungen 
getroffen werden müssen, um inzwischen zu Tage 
getretene Unklarheiten und Mißverständnisse aus- 
zuräumen und eine datenschutzgerechte Anwen- 
dung des Gesetzes sicherzustellen. 

Die Datenschutzbeauftragten des Bundes und der 
Länder fordern im einzelnen: 

A Zum Personalausweisgesetz 

— Soweit bei polizeilichen Personenkontrollen An- 
fragen in polizeilichen Informationssystemen 
vorgenommen werden, dürfen diese Anfragen 
nicht personenbezogen protokolliert werden, da- 
mit insbesondere keine Bewegungsbilder entste- 
hen können. Da solche Protokollierungen, die als 
„Einrichtung von Dateien“ anzusehen sind, nicht 
Zwecken der Grenzkontrolle und der Fahndung 
im Sinne des § 3 Abs, 5 Satz 2 Personalausweis- 
gesetz dienen, sind sie nach § 3 Abs. 5 Satz 1 Per- 
sonalausweisgesetz unzulässig. Im übrigen läßt 
sich aus der Entstehungsgeschichte dieser Vor- 
schrift ableiten, daß der Gesetzgeber eine Ver- 
wendung des Ausweises zur automatischen Ein- 
richtung von Dateien grundsätzlich nicht gestat- 
ten wollte. 

— Die Datenschutzbeauftragten gehen davon aus, 
daß die Nutzung des Personalausweises durch 
die Polizei nach § 3 Abs, 5 Satz 2 Personalaus- 


weisgesetz nicht auch die Verwendung der Seri- 
ennummer einschließt; hierfür ist § 3 Abs. 4 Per- 
sonalausweisgesetz die Spezialvorschrift. 

— Die unterschiedliche Formulierung in § 3 Abs. 5 
Satz 1 und § 4 Satz 2 Personalausweisgesetz gibt 
zu Mißverständnissen Anlaß. Die Regelung in 
§ 4 muß deshalb der in § 3 angeglichen werden. 

— Die internationale Lesbarkeit des Personalaus- 
weises erfordert für deutsche Staatsangehörige 
die gleiche Schutzintensität auch im grenzüber- 
schreitenden Reiseverkehr. Die Konferenz bittet 
daher die Bundesregierung, sich dafür einzuset- 
zen, daß die datenschutzrechtlichen Anforderun- 
gen an die innerstaatliche Verwendung des Aus- 
weises auch im internationalen Bereich umge- 
setzt werden. 


B. Zu den Ausführungsvorschriften der Länder 

— Im Ausführungsgesetz oder in den Verwaltungs- 
vorschriften muß festgelegt werden, daß ein Per- 
sonenfeststellungsverfahren nur durchzuführen 
ist, wenn Zweifel an der Identität des Ausweis- 
bewerbers nicht ausgeräumt werden können, 
und daß in diesem Verfahren erkennungsdienst- 
liche Maßnahmen nur als letztes Mittel zulässig 
sind. Eine Weiterleitung dieser Unterlagen an 
das Bundeskriminalamt darf nur für den Ver- 
gleich mit anderen Unterlagen zugelassen wer- 
den. 

— Im Ausführungsgesetz muß bestimmt werden, 
daß die erkennungsdienstlichen Unterlagen zu 
vernichten sind, sobald die Identität festgestellt 
ist. 

— In das Personalausweisregister dürfen nur die 
im Personalausweis enthaltenen personenbezo- 
genen Daten (§ 1 Abs. 2 Personalausweisgesetz) 
sowie Vermerke über Anordnungen nach § 2 
Abs. 2 Personalausweisgesetz aufgenommen 
werden. Von der Aufnahme der Angabe „unver- 
änderliche Kennzeichen“ muß abgesehen wer- 
den. 

— Der Zweck des Personalausweisregisters ist im 
Landesgesetz selbst festzulegen. Hierbei ist zu 
berücksichtigten, daß es nicht Aufgabe dieses 
Registers sein kann, eine weitere umfassende 
Identifizierungsdatei neben dem Melderegister 
zu eröffnen, zumal dadurch weitere Daten 
(Lichtbild und Unterschrift) mit den Meldedaten 
verknüpft werden können. Datenübermittlungen 
an andere öffentliche Stellen und an Private 
sind auszuschließen. Eine Ausnahme darf nur 
für Übermittlungen an die Polizei zugelassen 
werden, wenn es im Einzelfall für deren Aufga- 
benerfüllung erforderlich ist. 

— Spätestens fünf Jahre nach Ablauf der Gültig- 
keit des Personalausweises sind die Daten im 
Personalausweisregister ohne Einschränkung 
zu löschen. 

Für die Ausstellung eines vorläufigen Personal- 
ausweises reicht eine kürzere Aufbewahrungs- 
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dauer aus. Entsprechend § 10 Abs. 4 des Ent- 
wurfs des Niedersächsischen Ausweisgesetzes 
sollten die Daten höchstens bis zu einem Jahr 
nach Ablauf des Jahres der Gültigkeitsdauer 
aufbewahrt werden. 

— Für Daten der Personen, die im Fall der Ent- 
mündigung, wegen Geisteskrankheit oder im 
Fall dauernder Anstaltsunterbringung von der 
Ausweispflicht befreit worden sind, ist wegen 
der damit gegebenen Sonderstellung eine 
strenge Verwendungsbeschränkung vorzuse- 
hen. 

— In den Verwaltungsvorschriften zum Ausfüh- 
rungsgesetz der Länder müssen das Verfahren 
bei Mitteilungen über den Verlust des Personal- 
ausweises geregelt und das Formular festgelegt 
werden. 


C. Zu bereichsspezifischen Datenschutzregelungen 

— Soweit die Regelungen in den Meldegesetzen 
der Länder dem Melderechtsrahmengesetz ent- 
sprechen, sind die datenschutzrechtlichen An- 
forderungen erfüllt. Die Speicherung der Serien- 
nummer, die in einigen Landesmeldegesetzen in 
den Datenkatalog auf genommen wurde, wider- 
spricht dem in § 3 Abs. 4 Satz 1 Personalausweis- 
gesetz festgelegten Nutzungsverbot, erhöht die 
mit der Maschinenlesbarkeit des Personalaus- 
weises verbundenen Gefahren und ist überdies 
im Hinblick auf die Fälschungssicherheit des 
Ausweises überflüssig. 

— Durch die Maschinenlesbarkeit des Ausweises 
werden die nachfolgend auf geführten daten- 
schutzrechtlichen Probleme verschärft, deren 
Lösung die Datenschutzbeauftragten von Bund 
und Ländern bereits früher gefordert haben, die 
aber durch die bisher erlassenen polizeilichen 
Richtlinien (insbesondere KpS- und Dateien- 
richtlinien sowie die Regelung über die Amts- 
hilfe zwischen Bundesgrenzschutz und Nach- 
richtendiensten) noch nicht erreicht ist: 

— Im Polizeirecht des Bundes und der Länder 
und im Strafverfahrensrecht sind gesetzliche 
Grundlagen für die Informationsverarbei- 
tung der Polizei, insbesondere für die polizei- 
liche Beobachtung und die Identitätsfeststel- 
lung zu schaffen. Ziel dieser Regelung muß 
es auch sein, den Umfang der Personenkon- 
trollen im Hinblick auf die Nutzung des ma- 
schinenlesbaren Ausweises zu begrenzen. 

— Zulässigkeit und Grenzen des Informations- 
austausches zwischen Polizei und den Nach- 
richtendiensten sind gesetzlich zu regeln. 

— Der Beschluß der Innenministerkonferenz 
vom 2. September 1977, der vorsieht, daß alle 
Personen, die der Polizei bei der Erfüllung 
ihrer Aufgaben bekannt werden, durch Ab- 
frage in der Personenfahndungsdatei über- 
prüft werden, muß aufgehoben werden. Die 
vorhandenen Rechtsgrundlagen lassen eine 
derart umfassende Überprüfung nicht zu. 
Das gleiche gilt für einen routinemäßigen 


Abgleich mit den Fahndungsdateien im Rah- 
men von Verkehrskontrollen. 

— Eine Rechtsgrundlage für den Anschluß der 
Länderpolizeien an die zollrechtliche Über- 
wachung ist nicht ersichtlich. Dieser An- 
schluß ist zu lösen. 

— Für die Praxis der Polizeikontrollen, insbeson- 
dere unter Verwendung des maschinenlesbaren 
Personalausweises, sind Richtlinien zu erlassen, 
die den Grundsatz der Verhältnismäßigkeit kon- 
kretisieren. 

Zur Erläuterung und Realisierung dieser Forderun- 
gen stehe ich mit dem für das Personalausweisge- 
setz federführenden Bundesminister des Innern in 
Kontakt; in den Bemühungen um die Ausführungs- 
gesetze der Länder gilt gleiches für die Landesbe- 
auftragten für den Datenschutz und die Innenmini- 
ster bzw. -Senatoren der Länder. Soweit sich die 
Forderungen der Datenschutzbeauftragten auf das 
Personalausweisgesetz beziehen, habe ich den Bun- 
desminister des Innern auf die Möglichkeit hinge- 
wiesen, diesen in § 24 des Entwurf eines Paßgeset- 
zes Rechnung zu tragen, der bereits einige Ände- 
rungen des Pesonalausweisgesetzes vorsieht. Ich 
habe in diesem Zusammenhang auch darauf hinge- 
wiesen, daß ein Widerspruch besteht zwischen dem 
oben bereits angesprochenen § 4 des Personalaus- 
weisgesetzes, der — wie erwähnt — für den nicht- 
öffentlichen Bereich die Nutzung der Maschinenles- 
barkeit für die Einrichtung von Dateien nicht aus- 
schließt, und dem durch Verordnung zur Bestim- 
mung des Personalausweismusters festgelegten 
Hinweis auf der Ausweisrückseite, der das Gegen- 
teil annehmen läßt. 

In einer ersten Reaktion auf den Beschluß der Kon- 
ferenz der Datenschutzbeauftragten hat mich der 
Bundesminister des Innern über Überlegungen in- 
formiert, einigen Vorschlägen durch Regelungen in 
Verwaltungsvorschriften zu entsprechen. Er stimmt 
mit mir darin überein, daß § 3 Abs. 5 Satz 1 des Per- 
sonalausweisgesetzes eine Protokollierung von An- 
fragen in polizeilichen Informationssystemen aus 
Gründen des Datenschutzes nicht zuläßt. Zu den 
besonders wichtigen Forderungen nach bereichs- 
spezifischen gesetzlichen Regelungen im Sicher- 
heitsbereich (vgl. oben C) fehlt leider bisher eine 
klare Reaktion (s. hierzu auch unter Nr. 17.4.3). 

D. Zum Entwurf eines Paßgesetzes 

Das Bundeskabinett hat am 13. Juli 1983 den Ent- 
wurf eines Paßgesetzes verabschiedet, der sich im 
wesentlichen an die Regelungen des Personalaus- 
weisgesetzes des Bundes anlehnt, zugleich aber 
auch Bestimmungen enthält, die bezüglich des Per- 
sonalausweises Gegenstand von Ausführungsgeset- 
zen der Länder sind. Die Konferenz der Daten- 
schutzbeauftragten des Bundes und der Länder hat 
in ihrem im September 1983 gefaßten Beschluß 
deutlich gemacht, daß die in bezug auf den Perso- 
nalausweis erhobenen datenschutzrechtlichen For- 
derungen auch für die mit dem Entwurf eines Paß- 
gesetzes vorgesehene Einführung eines maschinen- 
lesbaren Passes gelten, soweit die Regelungen in- 
haltlich identisch sind. 
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2.2 Neukonzeption des Ausländerzentralregisters 

Das Ergebnis meiner früheren Prüfung des beim 
Bundesverwaltungsamt geführten Ausländerzen- 
tralregisters (AZR) und die hierauf gestützten Fra- 
gestellungen zur Rechtsgrundlage und Konzeption 
des Registers, die ich schon in meinen früheren 
Berichten erwähnt habe (3. TB S. 16, 5. TB S. 151), 
haben den Bundesminister des Innern zu der Fest- 
stellung veranlaßt, daß „das Register in inhaltlicher, 
verfahrensmäßiger und rechtlicher Hinsicht den 
heutigen und besonders den künftig absehbaren 
Bedürfnissen nur noch unvollkommen zu entspre- 
chen vermag“. Ich begrüße seine Zusage, mich an 
der Neugestaltung des AZR im Rahmen einer Ar- 
beitsgruppe zu beteiligen; sein Hinweis, daß sich 
„seit Bestehen des AZR die Einstellung zum Schutz 
pexsonenbezogener Daten grundlegend gewandelt“ 
habe, ist für mich ein positives Signal. Die mir über- 
sandte Auflistung „wünschbarer Inhalte“ für neue 
Datensätze ist ein sinnvoller Ansatz für die notwen- 
digen grundlegenden Überlegungen zur Neukon- 
zeption des AZR. 

Der dem AZR alter Konzeption teilweise anhaf- 
tende Mangel an Aktualität wird sich für die Zu- 
kunft nur durch Beschränkung auf das unabweis- 
lich Erforderliche vermeiden lassen. 


2.3 Asylverfahren 

Rechtsanwälte, die in Asylverfahren tätig sind, ha- 
ben in Eingaben an mich ihr Befremden darüber 
ausgedrückt, daß Verwaltungsgerichte Auskünfte 
des Auswärtigen Amtes erhalten haben, die mit An- 
gabe des vollen Namens das Verfolgungsschicksal 
von Betroffenen wiedergeben, die mit dem jeweili- 
gen Prozeßbeteiligten nichts zu tun haben. Die 
Frage der Entstehung und des Übermittlungsweges 
von Auskünften des Auswärtigen Amtes in Asylver- 
fahren erschien mir so wichtig, daß ich sie im Rah- 
men meiner beratenden Aufgabe aufgegriffen und 
mit dem Auswärtigen Amt und den Bundesmini- 
stern des Innern und der Justiz erörtert habe. Ich 
vertrete die Auffassung, daß zur Vermeidung einer 
Beeinträchtigung schutzwürdiger Belange von 
Asylsuchenden dem Rechtsgedanken des § 10 
BDSG auch dann Rechnung getragen werden sollte, 
wenn es sich nicht um in Dateien gespeicherte Da- 
ten handelt. 

Mit den genannten Ressorts besteht Einverneh- 
men, daß zu unterscheiden ist zwischen solchen 
Fällen, in denen zur Sachverhaltsaufklärung in ei- 
nem konkreten Einzelverfahren einem Verwal- 
tungsgericht oder dem Bundesamt für die Anerken- 
nung ausländischer Flüchtlinge auf entsprechende 
Ersuchen Auskünfte erteilt werden, und solchen, in 
denen zur Erleichterung der Entscheidung bei 
gleich oder ähnlich gelagerten Sachverhalten Infor- 
mationen von genereller Bedeutung übermittelt 
und gesammelt werden. 

— In einer Vielzahl von Fällen ist die Namensnen- 
nung des Asylsuchenden unerläßlich, um den be- 
haupteten Verfolgungstatbestand durch die Aus- 


landsvertretungen des Auswärtigen Amtes über- 
prüfen zu können; auch die Einzelauskunft, die 
den besonderen Umständen des Einzelfalles 
Rechnung trägt, wird daher notwendigerweise 
in der Regel personenbezogene Daten enthalten 
müssen. 

— Davon sind aber solche Fälle zu unterscheiden, 
in denen es nicht um die Beantwortung eines 
Ersuchens zu einem einzelnen Asylverfahren, 
sondern um die Übermittlung von Auskünften 
von genereller Bedeutung zwecks Verfahrensbe- 
schleunigung und Vermeidung von Mehrfachan- 
fragen in Fällen gleicher oder ähnlicher Sach- 
verhalte geht. Es liegt im Wesen einer — wie sie 
auch der Bundesminister des Innern nennt — 
„Information von genereller Bedeutung“, daß sie 
über den individuellen Fall hinaus relevant ist 
und ihre Verwertbarkeit einen Bezug auf perso- 
nenbezogene Daten nicht voraus setzt. Die Über- 
mittlung personenbezogener Daten im Rahmen 
der Weiter leitung von solchen Informationen ist 
nicht erforderlich. Ich habe daher die Mitteilung 
des Bundesministers des Innern begrüßt, daß in 
solchen Fällen künftig personenbezogene Daten 
vor der Weiter leitung geschwärzt werden. 

Offengeblieben ist in dem Dialog mit den genann- 
ten Ressorts aber die Frage, warum bei Weiterlei- 
tungen von Auskünften des Auswärtigen Amtes von 
genereller Bedeutung an die für die Verwaltungsge- 
richtsbarkeit zuständigen obersten Landesbehör- 
den bzw. an die Verwaltungsgerichte selbst eine 
Schwärzung erst durch den Bundesminister der Ju- 
stiz und nicht schon durch das Auswärtige Amt 
erfolgt. Die mir gegebene Begründung, der Bun- 
desminister der Justiz habe „aufgrund seiner mini- 
steriellen Zuständigkeit ein Recht darauf, voll infor- 
miert zu werden“, leuchtet mir nicht ein, da es sich 
bei dieser Zuständigkeit nur um die formale Kom- 
petenz zur Weiterleitung handelt, die die Frage der 
Erforderlichkeit nicht berührt. 


2.4 ZIvlldlenst 

Zivildienstleistende haben mich um datenschutz- 
rechtliche Prüfung der Behandlung von Vorgängen 
gebeten, die entstehen, wenn gegen einen Zivil- 
dienstlei Stenden wegen eigenmächtiger Abwesen- 
heit, schuldhaftem Fernbleiben vom Dienst oder 
Dienstverweigerung ein Disziplinarverfahren ein- 
geleitet und eine Disziplinarmaßnahme nach den 
Vorschriften des sechsten Abschnitts des Zivil- 
dienstgesetzes ausgesprochen wird. Wie ich in Er- 
fahrung gebracht habe, werden die hierbei entste- 
henden Disziplinarvorgänge in einer Beiakte zur 
Personalakte geführt, die nicht Bestandteil der Per- 
sonalakte ist und davon getrennt aufbewahrt wird. 
Diese Beiakte wird nach den Tilgungsvorschriften 
des § 69 a des Zivildienstgesetzes vernichtet, d. h. 
grundsätzlich nach Ablauf eines Jahres nach Ver- 
hängung der Disziplinarmaßnahme. 

Über die bei einem solchen Verhalten des Zivil- 
dienstleistenden entstehenden Nachdienstzeiten 
wird ein Nachdienensbescheid erstellt, der entspre- 


9 



Drucksache 10/877 


Deutscher Bundestag — 10. Wahlperiode 


chend § 36 Zivildienstgesetz Bestandteil der Perso- 
nalakte wird. Der Nachdienensbescheid enthält 
zwar die Begründung, warum die Zeiten nachzudie- 
nen sind, jedoch keinerlei Hinweis auf das durchge- 
führte Disziplinarverfahren. Die Personalakte des 
Zivildienstleistenden wird nur mit dessen Einver- 
ständnis an Öffentliche oder sonstige Arbeitgeber 
zur Einsichtnahme übersandt oder weitergegeben. 

Den Belangen der Zivildienstleistenden wird durch 
diese Handhabung der bestehenden Vorschriften in 
m. E. befriedigender Weise Rechnung getragen. 


2.5 Auskünfte an den Internationalen Suchdienst 

Die Zulässigkeit der Übermittlung von Auskünften 
an den Internationalen Suchdienst (ISD) war und 
ist auch weiter Gegenstand von Kontakten zum 
Bundesminister des Innern, zum Auswärtigen Amt, 
zum Internationalen Suchdienst und — da es sich 
zu einem wesentlichen Teil um Übermittlungen aus 
Dateien im Bereich der Länder handelt — zu mei- 
nen Kollegen in den Ländern. Schwerpunkt der Tä- 
tigkeit des ISD ist die Auffindung und Bereitstel- 
lung von Daten über das Schicksal ehemaliger KZ- 
Insassen und Verschleppter, die auch heute noch 
namentlich zur Geltendmachung von Renten- und 
Entschädigungsansprüchen für die Betroffenen 
bzw. deren Hinterbliebene von Bedeutung sind. Wie 
mir der ISD in einem kürzlich geführten Gespräch 
verdeutlicht hat, beläuft sich die Zahl der ihm vor- 
liegenden nicht erledigten Suchaufträge auf rd. 
500 000; jährlich kommen ca. 40 000 hinzu. Der ISD 
ist daran interessiert, nicht nur mit gezielten Ersu- 
chen entsprechende Einzelauskünfte zu erhalten, 
sondern auch in Betracht kommende Karteien „glo- 
bal“ auszuwerten, um Anhaltspunkte zu finden, die 
bei der Bearbeitung der konkreten Suchaufträge 
weiterhelfen (allgemein als „Schlepp netz- Auskünf- 
te“ bezeichnet). 

Alle an der Diskussion Beteiligten gehen davon aus, 
daß es sich beim ISD, einer Stelle des Internationa- 
len Roten Kreuzes, um eine zwischenstaatliche Ein- 
richtung und nicht um eine öffentliche Behörde 
handelt und der ISD, der seinen Sitz in Arolsen hat, 
keinen bundesrechtlichen oder landesrechtlichen 
Datenschutzvorschriften unterliegt Die beteiligten 
Regierungen haben den ISD — wie es in den zu- 
grunde liegenden Vereinbarungen heißt — „im 
Rahmen ihrer Rechtsvorschriften“ zu unterstützen; 
hierzu zählen die Vorschriften des Datenschutzes. 

Die Problematik liegt nicht in den Einzelauskünf- 
ten, denen ein Ersuchen der Betroffenen zugrunde 
liegt, sondern darin, daß Globalauskünfte zwangs- 
läufig auch Daten von Personen umfassen, für die 
der ISD keinen konkreten Auftrag hat. Es handelt 
sich also um eine Vorratsspeicherung zumindest bis 
zu dem Zeitpunkt, zu dem die übermittelten Daten 
daraufhin ausgewertet werden, ob sich Anhalts- 
punkte finden, die für die Bearbeitung von dem ISD 
vorliegenden Suchaufträgen hilfreich sind. Die da- 
tenschutzrechtliche Beurteilung hat sich an den 
konkreten Gegebenheiten zu orientieren, d. h. es 


muß geprüft werden, um welche Art von Dateien es 
sich jeweils handelt, deren Auswertung der ISD an- 
strebt, und inwieweit schutzwürdige Belange Be- 
troffener berührt sein könnten. Die von mir mit der 
Angelegenheit befeißte Konferenz der Datenschutz- 
beauftragten hat dem Internationalen Suchdienst 
empfohlen, sich bei auftretenden Schwierigkeiten 
bei Übermittlungsersuchen an den jeweils zuständi- 
gen Datenschutzbeauftragten zu wenden. 

Die Datenschutzbeauftragten haben damit zu er- 
kennen gegeben, daß sie bereit sind, von Fall zu Fall 
in bestmöglicher Weise und ihrem gesetzlichen Auf- 
trag gemäß zu einem Ausgleich zwischen dem hu- 
manitären Anliegen des ISD und den Datenschutz- 
belangen Dritter beizutragen. Das Interesse der 
Verfolgten bzw. ihrer Hinterbliebenen an der Auf- 
klärung ihrer Schicksale und der Geltendmachung 
ihrer Ansprüche hat einen hohen rechtlichen und 
humanitären Stellenwert. Soweit nicht besondere 
Geheimnisbereiche berührt sind, können daher 
schutzwürdige Belange Außenstehender der Daten- 
übermittlung im Rahmen von Globalauskünften an 
den ISD grundsätzlich nur dann entgegenstehen, 
wenn sie einen entsprechend hohen Stellenwert ha- 
ben. 

Für solche Abwägungen, wie sie in Anwendung des 
§ 11 Satz 3 i. V. m. Satz 1 (2. Alternative) des Bundes- 
datenschutzgesetzes bzw. entsprechender landes- 
rechtlicher Bestimmungen Platz greifen müssen, ist 
aber kein Raum, wenn es sich um Sozialdaten han- 
delt. Zwischen dem Bundesarbeitsministerium, dem 
Bundesinnenministerium, dem Auswärtigen Amt 
und mir besteht Übereinstimmung darin, daß die 
geltenden Regelungen über den Sozialdatenschutz 
in §§ 67 ff. SGB X Globalauskünfte dieser Art an den 
ISD nicht zulassen. 

Vor diesem Hintergrund waren die folgenden Anlie- 
gen des ISD im Oktober 1983 Gegenstand eines mit 
mir geführten Gesprächs: 

— Der ISD sieht Anlaß für die Befürchtung, daß 
seine Bemühungen (nicht nur um Global-, son- 
dern auch um Einzel aus künfte) zunehmend 
durch Vernichtung in Betracht kommender Un- 
terlagen unmöglich werden. Er ist um eine offi- 
zielle Entscheidung bemüht, die die Vernichtung 
bis zur Prüfung aufschiebt, ob sie für den ISD 
relevant sind. Dagegen bestehen aus meiner 
Sicht keine Bedenken. 

— Angesichts der Tatsache, daß Globalauskünften, 
soweit es sich um Sozialdaten handelt, die stren- 
gen Vorschriften des Sozialgesetzbuchs entge- 
genstehen, ist dem ISD daran gelegen, andere in 
Betracht kommende Unterlagen — so Meldere- 
gister, Strafvollzugsregister, Beschäftigungsre- 
gister etc. — voll auszuschöpfen. Der ISD denkt 
hierbei an eine Aufforderung von öffentlicher 
Seite an die zuständigen Behörden und Unter- 
nehmen, Materialien durch eigenes Personal zu 
sichten, und Unterlagen, die für den ISD von 
Interesse sein könnten, auszusondern und be- 
reitzustellen. So würde die Arbeit des ISD z. B. 
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durch eine Auswahl von Unterlagen, die sich auf 
Ausländer beziehen, erleichtert. 

Ich habe darauf hingewiesen, daß eine solche 
Vorauswahl von Materialien zwar an der daten- 
schutzrechtlichen Problematik im Prinzip nichts 
ändere. Da eine Vorauswahl aber das Übermitt- 
lungsvolumen und den Anteil solcher Fälle, zu 
denen dem ISD keine konkreten Suchaufträge 
vorliegen, verringere, sei sie datenschutzrecht- 
lich zu begrüßen. Eine andere Frage sei freilich, 
ob die in Betracht kommenden Stellen und Un- 
ternehmen haushalts- und personalwirtschaft- 


3. Rechtswesen 


3.1 Bundeszentralregister 

Das Bundeszentralregister (BZR) stellt nicht nur 
nach dem Volumen der Dateien und nach der Zahl 
der täglichen Datenübermittlungen (täglich ca. 
30 000 Auskünfte), sondern auch im Hinblick auf die 
Sensibilität der gespeicherten Daten eines der be- 
deutendsten Datenverarbeitungssysteme im Bun- 
desbereich dar. Zwei Besuche, die meine Mitarbei- 
ter zur datenschutzrechtlichen Kontrolle einer 
Reihe von Arbeitsabläufen beim BZR im Jahre 1983 
durchführten, haben ein insgesamt erfreuliches Ni- 
veau des Datenschutzes erkennen lassen. Diese Be- 
suche haben aber auch einige problematische 
Punkte auf gezeigt. In Zukunft wird es daher not- 
wendig sein, enge Kontakte zu halten und auf der 
Suche nach praktischen Verbesserungen den Dia- 
log weiterzuführen. 

Eine Reihe meiner Vorschläge und Hinweise hat 
beim Generalbundesanwalt, zu dessen Zuständig- 
keit das BZR zählt, eine positive Aufnahme gefun- 
den: 

— Hinsichtlich der nach § 15 BDSG zu führenden 
Übersicht habe ich auf den Zweck der Transpa- 
renz hingewiesen sowie auf einzelne Lücken (so 
z. B. bezüglich der Verwendung des amtlichen 
Vordrucks „Unbeschränkte Auskunft aus dem 
Bundeszentralregister“ auch für BZR-interne 
Arbeitsabläufe). Nach Mitteilung des General- 
bundesanwalts ist die Erstellung der internen 
Übersicht in der dazu notwendigen Differenzie- 
rung eingeleitet und wird in Kürze abgeschlos- 
sen sein. 

— Zur Organisation der Datenverarbeitung habe 
ich empfohlen, ein förmliches Freigabeverfah- 
ren für ADV-Programme einzuführen, das si- 
cherstellt und dokumentiert, daß das Programm 
den Vorgaben des Fachreferates entspricht. Wie 
mir mitgeteilt wurde, bereitet das BZR entspre- 
chende Organisationsregeln vor. 

— Nach meinen Feststellungen sind die Schutzvor- 
kehrungen gegen eine unbefugte Registerein- 
sicht nicht ausreichend. Der Generalbundesan- 
walt hat zugesagt, weitere technisch-organisato- 


lich bereit und in der Lage seien, den Wünschen 
des ISD zu entsprechen. 

Zu beiden Anliegen habe ich deutlich gemacht, daß 
ich — beschränkt auf Behörden und Stellen des 
Bundes — lediglich beratende und kontrollierende, 
aber keinerlei regelnde Zuständigkeiten habe. Ich 
rechne damit, daß der ISD mit seinen Anliegen 
auch an den Bundesminister des Innern herantre- 
ten wird, und habe daher den Bundesminister des 
Innern über den Inhalt des mit dem ISD geführten 
Gesprächs unterrichtet. 


rische Maßnahmen zu treffen, um eine miß- 
bräuchliche Registereinsicht zu verhindern. Ins- 
besondere soll jeder Bedienstete vor der regel- 
mäßig oder aus besonderem Anlaß erfolgenden 
Vergabe eines neuen Bearbeiter-Kennzeichens 
durch schriftliche Belehrung nochmals an die 
Pflicht erinnert werden, das Bearbeiter-Kenn- 
zeichen nur zu benutzen, wenn dies zur Erledi- 
gung der ihm obliegenden Aufgaben erforder- 
lich ist. 

Besondere Aufmerksamkeit verdient die Problema- 
tik der automatisierten Anfrage- und Auskunftsver- 
fahren. Einer Online-Abfrage durch auskunftsbe- 
rechtigte Behörden stehen — wie ich bei meinen 
Besuchen verdeutlicht habe — erhebliche daten- 
schutzrechtliche Bedenken entgegen. Sie gelten vor 
allem Fragen der Authentizitätsprüfung des Anfra- 
genden durch das System, der Prüfung der Zuläs- 
sigkeit einer bestimmten Registerauskunft sowie 
der Zugriffskontrolle bezüglich der Terminals und 
der ausgedruckten Auskünfte, Ich teile nicht nur 
die Skepsis der Mitarbeiter des BZR hinsichtlich 
der Möglichkeiten einer zuverlässigen technischen 
Lösung dieser Probleme. Ich habe darüber hinaus 
auch erhebliche Zweifel, ob die derzeitige Rechts- 
lage eine Online-Abfrage zuläßt. Meine daten- 
schutzrechtlichen Bedenken gegen eine Online-Ab- 
frage werden vom Bundesminister der Justiz und 
vom Generalbundesanwalt geteilt. Zunächst soll 
deshalb lediglich ein Datenträgeraustausch erprobt 
werden. 

Auch bei meiner jüngsten Kontrolle der Datenüber- 
mittlung aus dem Register stellte die schon in mei- 
nem vorigen Tätigkeitsbericht (5. TB S, 18) ange- 
sprochene Vorschrift des § 39 Abs. 1 Nr. 2 BZRG, die 
den obersten Bundes- und Landesbehörden, nicht 
aber nachgeordneten Behörden, ein Recht unbe- 
schränkter Auskunft aus dem Register gewährt, ei- 
nen Schwerpunkt dar. Nach wie vor geht es darum, 
daß die nach geltendem Recht bestehende Be- 
schränkung des Auskunftsrechts nicht dadurch um- 
gangen wird, daß die obersten Bundes- oder Lan- 
desbehörden über den durch § 41 BZRG gezogenen 
Rahmen hinaus Auskünfte für nachgeordnete oder 
ihrer Aufsicht unterstehende Behörden einholen 
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und an diese weiterreichen. Zur Prüfung habe ich 
mir erneut für bestimmte Zeitabschnitte Aufstel- 
lungen über die Ersuchen oberster Bundes- und 
Landesbehörden vorlegen lassen. 

In der Auswertung ist der Fall, in dem „Verwal- 
tungsangelegenheit“ als Zweck der Anfrage angege- 
ben wird, von solchen Fällen zu unterscheiden, in 
denen „Feststellung der Eignung als Kleinsiedler“, 
„Bürgschaftseinzelsache“ bzw. „Aufnahme in die 
freiwillige Feuerwehr“ als Zweckangaben erschei- 
nen. 

„Verwaltungsangelegenheit“ ist lediglich eine allge- 
meine Umschreibung von Behördentätigkeit, aber 
keine Zweckangabe im Sinne von § 39 Abs. 4 BZRG 
und steht damit der Zeichenfolge „XXXXX“ gleich, 
die nach der technischen Auslegung des Systems 
die Auslösung einer unbeschränkten Auskunft er- 
laubt. Ich habe daher gefordert, durch Dienstanwei- 
sung klarzustellen, daß „Verwaltungsangelegen- 
heit“ als Zweckangabe für eine unbeschränkte Aus- 
kunft an oberste Bundes- und Landesbehörden 
nicht ausreicht. 

Ich bedaure, daß in diesem Punkt ein Einverneh- 
men mit dem Bundesminister der Justiz bislang 
nicht erzielt ist. Der vom Bundesminister der Justiz 
unterstützten Auffassung des Generalbundesan- 
walts, daß „Verwaltungsangelegenheit“ den Ver- 
wendungszweck „nur allgemein bezeichne“, dieser 
im übrigen aber durch die Geschäftsnummer hin- 
reichend konkretisiert werde, vermag ich nicht zu 
folgen. Abgesehen davon, daß die Geschäftsnum- 
mer in Auskunftsersuchen nicht immer angegeben 
wird, kann sie die geforderte verbale Zweckangabe 
nicht ersetzen. Der Generalbundesanwalt hält es 
für zweifelhaft, ob § 39 Abs. 4 Satz 2 BZRG, der die 
Zweckangabe verlangt, für Auskünfte an oberste 
Bundes- und Landesbehörden überhaupt Anwen- 
dung findet, da insoweit eine Beschränkung auf be- 
stimmte Zwecke nicht vorgesehen ist. Auch diese 
Argumentation halte ich — angesichts des Zweckes 
wie des Wortlauts der geltenden Gesetzesvorschrift 
— nicht für zutreffend. 

Auch die übrigen der oben genannten Zweckanga- 
ben für Auskünfte an oberste Landesbehörden ver- 
fehlen m. E. das vom Gesetzgeber gewollte Ziel, un- 
beschränkte Auskünfte nur für Verwaltungsangele- 
genheiten von einem gewissen Gewicht zuzulassen. 
Das Problem ließe sich dadurch lösen, daß das BZR 
eine Schlüssigkeitsprüfung des Auskunftsersu- 
chens vornimmt. Dabei bereitet allerdings der un- 
terschiedliche Verwaltungsaufbau zwischen Stadt- 
und Flächenstaaten Schwierigkeiten. Ich werde da- 
her den Datenschutzkontrollinstitutionen der Län- 
der nahelegen, für ihren Zuständigkeitsbereich ent- 
sprechende Initiativen zu ergreifen und namentlich 
bei den Senatoren der Stadtstaaten als oberste Lan- 
desbehörden auf eine gewisse Selbstbeschränkung 
in den Auskunftsersuchen hinzuwirken. 

Der zwischenstaatliche Datenaustausch, nament- 
lich die Übermittlung von Daten des BZR an Behör- 
den und Gerichte außerhalb der Bundesrepublik ist 
auch Gegenstand meiner Kontroll- und Beratungs- 
tätigkeit gegenüber dem Bundeskriminalamt. Ich 


teile die Auffassung des BZR, daß im Rahmen des 
§ 53 Satz 1 BZRG i. V. m. § 74 Abs. 1 Satz 3 des Ge- 
setzes über die Internationale Rechtshilfe in Straf- 
sachen (IRG) dem Bundeskriminalamt in bezug auf 
Auskünfte aus dem Bundeszentralregister lediglich 
eine Vermittlungsfunktion zukommt. Dem ent- 
spricht auch die vom BZR verwandte Übermitt- 
lungsformel „Ich bitte diese Auskunft des BZR als 
solche (d. i. als Auskunft des BZR) an die ersu- 
chende ausländische Dienststelle weiterzuleiten“. 
In Einzelfällen wegen besonderer Eilbedürftigkeit 
aus eigenen Unterlagen des Bundeskriminalamtes 
gegebene Vor strafen- Auskünfte müssen daher vom 
Bundeskriminalamt mit dem Hinweis auf die Vor- 
läufigkeit solcher Informationen erteilt und gegebe- 
nenfalls nach Übermittlung der offiziellen Auskunft 
des BZR revidiert werden. 

Hilfreich hat sich das mit dem BZR geführte Ge- 
spräch auch für die Beurteilung solcher Auskunfts- 
ersuchen erwiesen, in denen die ausländische Poli- 
zeidienststelle lediglich angegeben hat, daß es sich 
um eine „Personenüberprüfung“ handelt. Mit dem 
BZR besteht nunmehr Einvernehmen, daß diese 
Angabe nicht ausreicht, um von einem Strafvorwurf 
(vgl. Artikel 13 des Europäischen Übereinkommens 
über die Rechtshilfe in Strafsachen: „für eine Straf- 
sache erbetene Auskünfte“) auszugehen. 

Die geschilderten Probleme geben mir keinen An- 
laß, von der früheren Aussage abzugehen, daß es 
sich bei dem Bundeszentralregistergesetz um das 
Beispiel eines gelungenen bereichsspezifischen Da- 
tenschutzes handelt. Meine Bemühungen bezwek- 
ken aber nicht nur eine angemessene Datenschutz- 
praxis, sondern auch eine Verbesserung der Rechts- 
grundlagen. Insoweit bleiben meine schon im Fünf- 
ten Tätigkeitsbericht skizzierten Vorschläge zur 
Novellierung des Bundeszentralregistergesetzes 
(5. TB S. 18) weiterhin aktuell. In den Beratungen zu 
einem Zweiten Gesetz zur Änderung des Bundes- 
zentralregistergesetzes sind meine Vorschläge 
nicht berücksichtigt worden. Nachdem der Bundes- 
minister der Justiz aber mitgeteilt hat, daß er einem 
wesentlichen Teil meiner Überlegungen „nicht ohne 
Sympathie gegenüberstehe“, sollten die Vorschläge 
auch Berücksichtigung finden. 


3.2 Personenstandswesen 

Auf die Problematik der in diesem Bereich beste- 
henden Mitteilungspflichten habe ich schon in frü- 
heren Tätigkeitsberichten hingewiesen (2. TB S. 19, 
4. TB S. 44, 5. TB S. 21). Es ist zu begrüßen, daß — 
unbeschadet der Länderzuständigkeit für die Aus- 
führung personenstandsrechtlicher Vorschriften — 
Bund und Länder nunmehr gemeinsam prüfen, ob 
und in welchem Umfang die in der Dienstanwei- 
sung für die Standesbeamten und ihre Aufsichtsbe- 
hörden (DA) geregelten Mitteilungspflichten in ei- 
ner Rechtsvorschrift verankert werden können. Der 
hohe Sensibilitätsgrad der im Personenstandswe- 
sen geführten Daten und die auf langen Erfahrun- 
gen beruhende Kenntnis des Übermittlungsbedarfs 
legen es nahe, für diesen Bereich spezifische 
Rechtsgrundlagen zu schaffen. 
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Die Konferenz der Datenschutzbeauftragten des 
Bundes und der Länder hat deshalb im Juni 1983 
empfohlen, die einzelnen Datenübermittlungen in 
einer Rechtsvorschrift konkret zu regeln; allerdings 
sollte sie sich nicht in einer bloßen Übernahme der 
DA erschöpfen. Entsprechende Bemühungen soll- 
ten vielmehr mit einer Prüfung der Erforderlichkeit 
der bislang praktizierten Mitteilungen Hand in 
Hand gehen. Diese Prüfung muß sich am Maß un- 
abweislicher Bedürfnisse der Empfänger der Mit- 
teilungen orientieren. Vorschriften, deren Vollzug 
eine Übermittlung von Personenstandsdaten vor- 
aussetzt, müssen einer Überprüfung unterzogen 
werden, ob sie im Hinblick auf das heutige Ver- 
ständnis des verfassungsrechtlich garantierten Per- 
sönlichkeitsschutzes noch Bestand haben können. 
Eine Reihe von Regelungen hat angesichts eines 
veränderten gesellschaftlichen Umfeldes und eines 
Wandels der Verwaltungsaufgaben ihren Sinn ver- 
loren. Außerdem sollte darauf Bedacht genommen 
werden, daß 

— Datenübermittlungen den betroffenen Bürgern 
im Hinblick auf Inhalt, Adressat und zugrunde- 
liegende Rechtsgrundlage transparent gemacht 
werden, 

— übermittelte Daten nur im Rahmen des Zwecks, 
zu dem sie übermittelt wurden, genutzt werden, 

— die notwendigen technisch-organisatorischen 
Maßnahmen der Datensicherung vorgesehen 
werden und 

— die Aufbewahrungsdauer unter Berücksichti- 
gung auch der Belange der Betroffenen auf das 
erforderliche Maß beschränkt wird. 

Die Bemühungen um eine Abstimmung zwischen 
den verschiedenen Bundesressorts und den Län- 
dern dauern noch an. 

Ich begrüße die mir nunmehr zugegangene Mittei- 
lung der Bundesregierung, daß sie die von mir wie- 
derholt (2. TB S. 19, 5. TB S. 21) am öffentlichen Auf- 
gebotsverfahren geäußerten Zweifel teilt und vorge- 
sehen sei, das Aufgebot in seiner derzeitigen Form 
abzuschaffen und durch eine Anmeldung — ohne 
Veröffentlichungspflicht — zu ersetzen. 

Aufgrund meiner Bemühungen (vgl. 4. TB S. 44, 
5. TB S. 21) scheint sich unter den beteiligten Be- 
hörden auch mehr und mehr die Einsicht durchzu- 
setzen, daß die Pflicht des Standesbeamten, bei Ein- 
tragungen über umherziehende Personen ohne fe- 
sten Wohnsitz die Kriminalpolizei zu unterrichten 
(§§ 103 und 201 DA), entfallen kann. 

Die Datenschutzbeauftragten haben außerdem 
empfohlen, auf Angaben über empfangene Versor- 
gungsleistungen und deren Mitteilung an das Ver- 
sorgungsamt (§§ 203 und 353 DA) zu verzichten. Das 
Personenstandsgesetz enthält hierfür keine Rechts- 
grundlage; auch sonst ist eine solche nicht ersicht- 
lich. Es handelt sich bei der Erhebung dieser Anga- 
ben um Tätigkeiten, die mit den eigentlichen Aufga- 
ben des Standesbeamten nichts zu tun haben. 

Die Datenschutzbeauftragten haben weiterhin an- 
geregt, Sterbeurkunden im Hinblick auf die übliche 


Vorlage dieser Urkunden auch bei Banken etc. von 
solchen Angaben zu entlasten, die mit detaillierten 
Orts- und Zeitangaben z. B. Hinweise darauf enthal- 
ten, daß der Verstorbene den Freitod gewählt hat 
(§ 336 DA). Solche Angaben bzw. der Rückschluß 
auf solche Fakten sind nicht erforderlich und durch 
das Personenstandsgesetz (§§ 37, 64) m. E. nicht ge- 
boten. Hilfsweise sollte erwogen werden, zur Vor- 
lage bei Banken etc. ein Papier zu schaffen, daß sich 
auf die für diesen Zweck notwendigen Daten be- 
schränkt. 

Angesichts der gegenwärtig zwischen den zuständi- 
gen Bundes- und Landesressorts geführten Diskus- 
sion zur Unterrichtung der Meldebehörden über 
das Erlöschen des Verwandtschaftsverhältnisses 
bei Inkognito- Adoption Minderjähriger sind die Da- 
tenschutzbeauftragten der Ansicht, daß die DA eine 
Mitteilung des Standesbeamten über die Adoption 
an die Meldebehörde der leiblichen Eltern des adop- 
tierten Kindes nicht vorsieht und auch nicht vorse- 
hen sollte, um Nachforschungen über das Kind aus- 
zuschließen. Die zuständigen Stellen scheinen sich 
überwiegend dieser Auffassung anzuschließen und 
halten eine Mitteilungspflicht des Standesbeamten 
an die für den Wohnort der leiblichen Eltern zustän- 
dige Meldebehörde mit dem Offenbarungsverbot 
des § 1758 BGB nicht für vereinbar. Dies soll in 
einer Rechtsvorschrift und in der DA (§ 98) klarer 
zum Ausdruck gebracht werden. 


3.3 Mitteilungen in Zivilsachen 

Die Vorschläge der Datenschutzbeauftragten (vgl. 5. 
TB S. 20 f.) haben es bisher nicht vermocht, die Ju- 
stizverwaltungen zu der geforderten umfassenden 
Prüfung der rechtlichen Begründung und prakti- 
schen Notwendigkeit bestehender Mitteilungs- 
pflichten nach der Anordnung über Mitteilungen in 
Zivilsachen (MiZi) zu veranlassen. Gemeinsam mit 
den Landesbeauftragten für den Datenschutz habe 
ich mich bei den jeweiligen Justiz- und Sozialmini- 
sterien darum bemüht, eine Aufhebung der Mittei- 
lungspflicht über Klagen auf Räumung von Wohn- 
raum bei Zahlungsverzug des Mieters (MiZi IV 1) 
zu erreichen. Während sich zunächst eine Mehrheit 
der Justizverwaltungen — namentlich auch der 
Bundesminister der Justiz — für die Streichung 
ausgesprochen hatte, haben die obersten Sozialbe- 
hörden der Länder dem widersprochen. Daraufhin 
hat mir der Bundesminister der Justiz mitgeteilt, 
daß das Vorhaben, MiZi IV 1 aus datenschutzrecht- 
lichen Gründen zu streichen und durch ein lediglich 
dem Beklagten zu übersendendes Formblatt zu er- 
setzen, nunmehr als gescheitert anzusehen sein 
dürfte. Neuerdings wurde indessen aus Rheinland- 
Pfalz bekannt, daß bei den Trägern der Sozialhilfe 
eine Umfrage über die Auswirkungen der Mittei- 
lung der Gerichte gehalten werde und das Ministe- 
rium für Soziales aus sozialhilferechtlicher Sicht 
ein gut gestaltetes Informationsblatt für den Räu- 
mungs-Beklagten für ausreichend halte. 

Dies ist nur ein Beispiel für die Schwierigkeit der 
Diskussion im Rahmen der komplexen Gesamtpro- 
blematik einer Vielzahl von Mitteilungspflichten. 
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3.4 Mitteilungen in Strafsachen 

Zur Problematik der Anordnung über Mitteilungen 
in Strafsachen (MiStra) habe ich in meinem Fünf- 
ten Tätigkeitsbericht (S. 19) Stellung genommen. In- 
zwischen hat eine Arbeitsgruppe der Justizverwal- 
tungen Vorschläge für die Neufassung der MiStra 
erstellt. Diese liegen nunmehr den Justizverwaltun- 
gen zwecks weiterer Abstimmung vor. Allerdings 
sind noch viele Fragen offen; so enthält der Entwurf 
noch keine Antwort auf die vom Rechtsausschuß 
des Deutschen Bundestages gestellte Frage (vgl. 
5. TB a. a. O.), inwieweit die Bestimmungen der 
MiStra — bislang Verwaltungsvorschriften — 
Rechtsnormcharakter erhalten sollten. 

Die Vorschläge der Arbeitsgruppe sind von den 
Landesjustizverwaltungen den Landesbeauftragten 
für den Datenschutz und vom Bundesminister der 
Justiz auch mir zur Stellungnahme zugeleitet wor- 
den. Kritischer Betrachtung bedürfen insbesondere 
die Bestimmungen über Mitteilungen bezüglich der 
Personen, die einer Dienst-, Staats- oder Standes- 
aufsicht unterliegen. Unter Heranziehung der Rege- 
lungen des jeweiligen Aufsichts- bzw. Disziplinar- 
rechts sollten sie noch eingehender geprüft und dis- 
kutiert werden. Ich werde dem Bundesminister 
meine Auffassung zu den Vorschlägen der Arbeits- 
gruppe darlegen. 


3.5 Richtlinien für das Strafverfahren und das Buß- 
geldverfahren 

Zu meinen im Fünften Tätigkeitsbericht (S. 19f.) 
wiedergegebenen Vorschlägen zur Überarbeitung 
der Richtlinien für das Strafverfahren und das Buß- 
geldverfahren (RiStBV) sind erste Erfolge zu ver- 
zeichnen; 

Zur Frage des Akteneinsichtsrechts für den Be- 
schuldigten ist — wie mir der Bundesminister der 
Jusitz mitgeteilt hat — in dem Referentenentwurf 
eines Gesetzes zur Änderung strafverfahrensrecht- 
licher Vorschriften die Regelung vorgesehen, daß 
dem Beschuldigten Akteneinsicht auf der Ge- 
schäftsstelle des Gerichts, der Staatsanwaltschaft 
oder bei einer anderen Behörde unter Aufsicht ge- 
stattet werden kann, soweit nicht wichtige Gründe 
entgegenstehen. Gegenüber dem bisherigen 
Rechtszustand grundsätzlicher Verweigerung der 
Akteneinsicht durch den Beschuldigten (§ 147 StPO, 
Nr. 185 RiStBV) sehe ich in der vorgesehenen Rege- 
lung insofern einen entscheidenden Fortschritt, als 
nunmehr das Einsichtsrecht des Beschuldigten zum 
Regelfall gemacht werden soll. Ich habe dem Bun- 
desminister der Justiz vorgeschlagen, bei Aus- 
schluß entgegenstehender wichtiger Gründe keinen 
Ermessensspielraum des Gerichts bzw. der Staats- 
anwaltschaft, sondern einen Anspruch des Betroffe- 
nen vorzusehen. 

Bezüglich der schon im Fünften Tätigkeitsbericht 
angesprochenen Frage der Übersendung von Ur- 
teilsabschriften an die in Nr. 236 Abs. 1 RiStBV ge- 
nannten Einrichtungen hat mich der Bundesmini- 
ster der Justiz noch nicht davon überzeugen kön- 


nen, daß dies in nicht- anonymisierter Form erfor- 
derlich ist. Um weitere Erfahrungen zu gewinnen 
hat er diese Frage zum Gegenstand näherer Beob- 
achtung und Beratung mit den Ländern gemacht. 


3.6 Bekanntmachung von Verurteilungen wegen fal- 
scher Verdächtigung bzw. wegen Beleidigung 

Bei Straftatbeständen der Beleidigung (§§ 185 ff. 
StGB) und der falschen Verdächtigung (§ 164 StGB), 
ist auf Antrag des Verletzten oder des zur Stellung 
eines Strafantrags Berechtigten die öffentliche Be- 
kanntgabe der Verurteilung vom Gericht anzuord- 
nen, wenn die Tat öffentlich begangen wurde (§§ 165 
und 200 StGB). Entsprechende Veröffentlichungen 
in der Berliner Tagespresse haben in mehreren Fäl- 
len zu Anfragen von Bürgern geführt, ob diese Pra- 
xis nicht gegen den Datenschutz verstoße. Die Ver- 
öffentlichung in einer Tageszeitung erscheint pro- 
blematisch, wenn — etwa bei der Beleidigung von 
Polizeibeamten — die Tat zwar „Öffentlich“, also auf 
einem öffentlichen Platz, aber lediglich in Gegen- 
wart eines sehr kleinen Personenkreises geschah. 

In Übereinstimmung mit dem Berliner Daten- 
schutzbeauftragten bin ich der Auffassung, daß aus 
Gründen des Datenschutzes dem Richter bei sol- 
chen Verurteilungen ein Entscheidungsspielraum 
zustehen sollte, ob eine öffentliche Bekanntgabe 
der Verurteilung angemessen ist oder nicht. Das 
Gericht sollte im Rahmen des Ermessens zwischen 
dem Genugtuungsinteresse des Verletzten einer- 
seits und dem Interesse des Täters am Schutz vor 
unnötiger Bloßstellung andererseits abwägen kön- 
nen. 

Der Bundesminister der Justiz hat auf meine Vor- 
schläge ausgeführt, dem sei bereits dadurch ausrei- 
chend Rechnung getragen, daß die Art der Bekannt- 
machung grundsätzlich im pflichtgemäßen Ermes- 
sen des Gerichtes stehe. Eine Bekanntmachung in 
einer Zeitung oder Zeitschrift bzw. im Rundfunk sei 
nur dann obligatorisch, wenn der Täter selbst sich 
dieser Publikationsmittel bedient habe; auch an- 
dere Veröffentlichungsmittel, z. B. Aushang am 
Schwarzen Brett einer Polizeidienststelle, kämen in 
Betracht. Meines Erachtens werden diese Alternati- 
ven in der praktischen Anwendung der Gesetzes- 
vof Schriften nicht genutzt. Ich habe dem Bundesmi- 
nister der Justiz daher empfohlen, im Zusammen- 
wirken mit den Justizverwaltungen der Länder die 
Praxis der Handhabung der genannten Gesetzesbe- 
stimmungen zu beobachten und gegebenenfalls de- 
ren Änderung zu erwägen, um dem Richter einen 
Entscheidungsspielraum nach Schwere und Form 
der Tat einzuräumen. Der Bundesminister der Ju- 
stiz sieht hierfür jedoch kein Bedürfnis. 


3.7 Hinweise auf die „andere Tat“ bei Einstellung der 
Strafverfolgung 

Ein Rechtsanwalt hat mir folgenden Fall geschil- 
dert: Ein von einem Hund gebissener Spaziergän- 
ger habe seine Mandantin verdächtigt, diesen Hund 
nicht ordnungsgemäß geführt zu haben, und gegen 
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sie Strafantrag gestellt Die Staatsanwaltschaft 
habe das Verfahren gemäß § 154 Abs. 1 StPO vor- 
läufig mit dem Hinweis an den Anzeigeerstatter 
eingestellt, gegen die Beschuldigte werde „bei dem 
Generalbundesanwalt ein Ermittlungsverfahren 
wegen Landfriedensbruchs geführt“. Die Strafe, zu 
der die Verfolgung der angezeigten Tat führen 
könnte, falle neben der Strafe, die die Beschuldigte 
wegen der genannten Tat zu erwarten habe, nicht 
ins Gewicht. 

Der Sachverhalt ist zwar nicht nach dem BDSG zu 
beurteilen. Im Rahmen meiner Beratungsaufgabe 
habe ich jedoch gegenüber dem Bundesminister der 
Justiz den Standpunkt vertreten, daß der Inhalt 
eines Bescheides der Staatsanwaltschaft an einen 
Straf antragsteiler (§ 171 StPO, Nr. 89 RiStBV) 
schützwürdige Belange des Beschuldigten und des 
Antragstellers berücksichtigen sollte. Der Antrag- 
steller, zumal wenn er zugleich der Verletzte ist, hat 
ein berechtigtes Interesse zu erfahren, ob die 
Staatsanwaltschaft seinem Antrag Folge gibt und 
falls sie dies nicht tut — welche Gründe hierfür 
maßgebend sind. Der Beschuldigte hat ein berech- 
tigtes Interesse daran, nicht schon gebrandmarkt 
zu werden, ehe auch nur die Ermittlungen abge- 
schlossen sind. In diesem Rahmen ist eine Abwä- 
gung geboten. Dem Antragsteller mitzuteilen, wel- 
che anderen Straftaten, die mit der Anzeigeerstat- 
tung nichts zu tun haben, Gegenstand der Strafver- 
folgung sind, geht m. E. über das berechtigte Infor- 
mationsbedürfnis hinaus, verletzt Belange des Be- 
schuldigten und ist durch § 171 StPO ebensowenig 
geboten wie durch Nr. 89 RiStBV. 

Der Bundesminister der Justiz will die Landesju- 
stizverwaltungen auf diese Problematik aufmerk- 
sam machen. Er ist mit mir der Auffassung, daß 
Hinweise auf die „andere Straftat“ — da in der 
Sache nicht weiterführend — unterbleiben sollten. 


3.8 Grundbuchwesen 

Über eine mögliche Verletzung schutzwürdiger Be- 
lange der Miteigentümer gemeinsam genutzter 
Grundstücke wie Garagenflächen und Zufahrts- 
wege durch Bekanntgabe des Inhalts von Grund- 
buchauszügen, die u. a. Darlehensbelastungen der 
übrigen Miteigentümer wiedergeben, habe ich im 
vorigen Tätigkeitsbericht (5. TB S. 22) berichtet. Ich 
begrüße es, daß der Bundesminister der Justiz nach 


Abstimmung mit den Landes justizverwaltungen 
meinem Anliegen entgegenzukommen sucht und 
im Rahmen der von ihm in Aussicht genommenen 
Novellierung der Grundbuchordnung eine Ände- 
rung des § 3 der Grundbuchordnung anstrebt. Eine 
nähere Beurteilung dieses Vorhabens wird erst 
möglich sein, wenn konkrete Formulierungen vor- 
liegen. 


3.9 Handbuch der Justiz 

Seit 1979 erörtere ich mich mit dem Bundesminister 
der Justiz die Zulässigkeit der Übermittlung von 
Personaldaten an den Deutschen Richterbund, der 
unter Mitwirkung der Justizverwaltungen des Bun- 
des und der Länder sowie der Verwaltungen der 
Verfassungs- und Finanzgerichte das „Handbuch 
der Justiz“ herausgibt. Aufgrund einer Reihe von 
Eingaben von Betroffenen und in Übereinstim- 
mung mit den Landesbeauftragten für den Daten- 
schutz habe ich wiederholt Bedenken dagegen er- 
hoben, daß außer Namen, auch Geburts- sowie Er- 
nennungs- und Beförderungsdaten ohne Einwilli- 
gung der Betroffenen übermittelt werden. Meine 
Einwände gegen dieses Verfahren gründen sich ein- 
mal auf § 24 Abs. 1 Satz 1 i. V. m. § 7 Abs. 3 BDSG, 
wonach solche Übermittlungen nur zulässig sind, 
wenn feststeht, daß schutzwürdige Belange der Be- 
troffenen nicht beeinträchtigt werden, und zum an- 
deren auf die höchstrichterliche Rechtsprechung 
zur Geheimhaltung des Inhalts von Personalakten. 

Der Bundesminister der Justiz hat mir nunmehr 
mitgeteilt, daß er künftig Ernennungs- und Beförde- 
rungsdaten von Angehörigen des Bundesministeri- 
ums der Justiz dem Deutschen Richterbund nur 
übermitteln werde, wenn der Betroffene einwilligt. 
Auch Geburtsdaten sollen — wie bisher schon — 
nur mit Zustimung der Betroffenen übermittelt 
werden. Diese Praxis berücksichtigt bereits, daß 
schon in naher Zukunft in den öffentlichen Verwal- 
tungen Personaldaten weitgehend in Dateien ge- 
führt und auf Datenträgern gespeichert sein wer- 
den. 

Ich habe diese Entscheidung des Bundesministers 
der Justiz begrüßt und hoffe, daß sie nicht nur für 
die Justizverwaltungen in den Ländern, sondern für 
Handbücher ähnlicher Art auch in anderen Berei- 
chen außerhalb der Justiz orientierend wirkt. 


4. Finanzverwaltung 


4.1 Änderung der Abgabenordnung 

In meinem letzten Tätigkeitsbericht (5. TB S. 25f.) 
habe ich zu dem damaligen Referentenentwurf des 
Bundesministers der Finanzen zur Änderung der 
Abgabenordnung Stellung genommen. Der Bundes- 
minister der Finanzen hat den Entwurf später zu- 


rückgezogen und im August 1983 in überarbeiteter 
Form wieder vorgelegt. Er stellt gegenüber der frü- 
heren Fassung eine wesentliche Verbesserung dar. 


Der neue Entwurf verzichtet auf zwei Vorhaben, die 
Schwerpunkte der Kritik der Datenschutzbeauf- 
tragten bildeten: 
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— Er läßt die vorgesehene Ergänzung des § 16 der 
Abgabenordnung (AO) fallen, nach der unter- 
schiedliche Finanzbehörden im Verwaltungsver- 
fahren in Steuersachen nicht als Dritte im Sinne 
des Datenschutzrechts sondern als Verwaltungs- 
einheit anzusehen wären, was zur Folge gehabt 
hätte, daß z. B. die gesetzlichen Zulässigkeitsre- 
geln für Datenübermittlungen nicht greifen. 

— Der neue Entwurf enthält nicht mehr die ur- 
sprünglich geplante Ergänzung des § 112 AO, 
nach der über Auskünfte im Einzelfall hinaus 
Auskünfte „allgemein“ zum Gegenstand der 
Amtshilfe gemacht würden. Hiermit ist auf den 
Versuch verzichtet worden, die Amtshilfe in ei- 
ner Weise auszudehnen, die von der daten- 
schutzrechtlichen Erforderlichkeitsprüfung des 
Einzelfalls weggeführt hätte. 

In dem letztgenannten Zusammenhang verdient in 
dem neuen Entwurf die in § 93 Abs. 7 AO vorgese- 
hene Regelung besondere Axifmerksamkeit. Um si- 
cherzustellen, daß Steuern nicht verkürzt und Steu- 
ererstattungen und Steuervergütungen nicht zu Un- 
recht gewährt werden, soll danach der Bundesmini- 
ster der Finanzen durch Rechtsverordnung bestim- 
men können, daß Gerichte und Behörden be- 
stimmte Maßnahmen ohne vorheriges Ersuchen 
der zuständigen Finanzbehörde mitzuteilen haben, 
soweit der Inhalt dieser Mitteilungen für die Be- 
steuerung und das Besteuerungsverfahren von Be- 
deutung ist. Diese Regelung trägt der von mir wie- 
derholt erhobenen und auch von der Konferenz der 
Datenschutzbeauftragten des Bundes und der Län- 
der formulierten Forderung Rechnung, daß steuer- 
behördliche Aufklärungsmaßnahmen wegen ihres 
Eingriffscharakters auf eine eindeutige Rechts- 
grundlage gestützt werden müssen. Als eine Ver- 
besserung gegenüber dem früheren Referentenent- 
wurf betrachte ich es, daß die Pflicht von Gerichten 
und Behörden zu Kontrollmitteilungen nicht ein für 
alle Mal festgeschrieben wird, sondern in einer 
nicht zwingend auszuübenden Verordnungser- 
mächtigung enthalten ist, die bedarfsgerecht anzu- 
wenden ist. In diesem Zusammenhang ist wichtig, 
daß durch die Einfügung dieser Vorschrift in § 93 
(anders der frühere Referentenentwurf) die Zuord- 
nung zum Subsidiaritätsprinzip des § 93 Abs. 1 
Satz 3 unterstrichen wird. Das bedeutet, daß die 
Heranziehung „anderer Personen“ nur hilfsweise 
zugelassen wird und als andere Personen im Sinne 
dieser Vorschrift auch Behörden anzusehen sind. 

Allerdings sollten, wie ich schon wiederholt gefor- 
dert habe, die schutzwürdigen Belange der Betrof- 
fenen auch dadurch berücksichtigt werden, daß die 
auskunftsgebende Stelle die Betroffenen durch 
Übersendung einer Durchschrift der Mitteilung 
oder in anderer geeigneter Form unterrichtet. Ich 
habe dem Bundesminister der Finanzen empfohlen, 
den vorgesehenen Absatz 7 dementsprechend zu er- 
gänzen. Eine Unterrichtung des Betroffenen durch 
die übermittelnde Stelle würde dem Zweck der Mit- 
teilung nicht zuwiderlaufen; sie ist vielmehr geeig- 
net, den Steuerpflichtigen anzuhalten, von sich aus 
die notwendigen Auskünfte zu geben. 


Aufmerksamkeit verdient auch eine Ergänzung des 
§ 30 AO, die den Schutz des Steuergeheimnisses ge- 
gen unbefugte Offenbarung oder Verwertung atif 
den „automatisierten Abruf“ von Daten ausdehnt. 
Sie trägt den mit der elektronischen Datenverarbei- 
tung verbundenen besonderen Risiken Rechnung, 
und ist von mir unterstützt worden. 

In der Frage der Kontrollbefugnisse der Daten- 
schutzbeauftragten halte ich auch in meiner jüng- 
sten Stellungnahme gegenüber dem Bundesmini- 
ster der Finanzen an der Auffassung fest, daß die 
Steuerverwaltungen den Datenschutzbeauftragten 
nicht unter Berufung auf das Steuergeheimnis (§ 30 
AO) Auskünfte und Einsicht in Akten verweigern 
können (vgl. 5 TB S. 23 f). Eine entsprechende Klar- 
stellung in der Abgabenordnung darf jedoch nicht 
dazu führen, daß in Bereichen anderer Geheimhal- 
tungsvorschriften (z. B. des Sozial- oder des Stati- 
stikgeheimnisses) das Fehlen entsprechender aus- 
drücklicher Regelungen den Datenschutzbeauftrag- 
ten entgegengehalten werden kann. Ich habe daher 
empfohlen, die Klarstellung, die sich gleichermaßen 
auch auf andere Geheimhaltungsvorschriften bezie- 
hen würde, in die anstehende Novelle des Bundes- 
datenschutzgesetzes aufzunehmen, und würde dem 
auch weiterhin den Vorzug geben. Eine Regelung in 
der Abgabenordnung würde ich gleichwohl begrü- 
ßen, kann sie jedoch nur unter der Voraussetzung 
befürworten, daß im Wortlaut wie auch in der Be- 
gründung unmißverständlich zum Ausdruck ge- 
bracht wird, daß es sich um eine Vorschrift deklara- 
torischen Charakters handelt. 

Als erfreulich ist schließlich noch eine in den neuen 
Referentenentwurf aufgenommene Ergänzung des 
§ 309 AO zu nennen, wonach an Drittschuldner zu- 
zustellende Pfändungsverfügungen künftig nicht 
mehr Angaben über die Arten der Steuerschulden 
enthalten sollen. Der Bundesminister der Finanzen 
folgt damit Empfehlungen, die ioh wiederholt — 
u. a. in meinem letzten Tätigkeitsbericht (5. TB 
S. 26) — gemacht habe. 

4.2 Prüfung eines Hauptzollamtes 

Die Kontrolle eines Hauptzollamtes hat dort keine 
Speicherung von Daten erkennen lassen, die nicht 
zur rechtmäßigen Erfüllung der in der Zuständig- 
keit dieses Amtes liegenden Aufgaben erforderlich 
sind. Einige Schwachstellen und Problemfelder, zu 
denen ich Hinweise gegeben habe, waren im Be- 
reich der Datensicherung sowie bezüglich der nach 
§ 15 BDSG zu führenden Übersicht festzustellen. 
Der Bundesminister der Finanzen hat meine Vor- 
schläge zur Führung der Übersicht akzeptiert und 
zum Gegenstand eines Erlasses an die Behörden 
der Bundesfinanzverwaltung gemacht. 

Daneben wurden einige Einzelprobleme sichtbar, 
die nach meinem Eindruck ebenfalls über den Be- 
reich eines einzelnen Hauptzollamtes hinausrei- 
chen: 

— Nach § 39 Abs. 1 Ziff. 4 Bundeszentralregisterge- 
setz (BZRG) dürfen Finanzbehörden für die Ver- 
folgung von Straftaten, die zu ihrer Zuständig- 
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keit gehört, unbeschränkte Auskünfte aus dem 
Bundeszentralregister erhalten. Dem Zweck und 
dem Wortlaut dieser Vorschrift widerspricht es, 
in Bußgeldangelegenheiten, die schon nach er- 
ster Prüfung erkennen lassen, daß ein Strafver- 
fahren nicht in Betracht kommt, eine unbe- 
schränkte Auskunft einzuholen. 

Ich habe daher empfohlen, von der bisherigen 
Praxis abzusehen, schon im Rahmen der vorbe- 
reitenden Prüfung (Eintragung in die Strafliste 
oder Bußgeldliste und Anlegung einer entspre- 
chenden Karteikarte) routinemäßig auch für 
Bußgeldsachen Ersuchen auf Erteilung einer un- 
beschränkten Auskunft an das Bundeszentralre- 
gister zu richten. Im Rahmen der weiteren Bear- 
beitung im Einzelfalle kann eine Auskunft 
selbstverständlich dann eingeholt werden, wenn 
sich ergibt, daß eine Verfolgung im Rahmen ei- 
nes Strafverfahrens in Betracht kommt. Tat- 
sächlich hat meine Kontrolle auch keinen Be- 
darf erkennen lassen, im Regelfälle für Bußgeld- 
angelegenheiten Auskünfte aus dem Bundeszen- 
tralregister einzuholen. 

— Die nach § 39 Abs. 4 BZRG in Auskunftsersu- 
chen an das Bundeszentralregister zu machende 
Zweckangabe sollte — dem Inhalt des § 39 Abs. 1 
Ziff. 4 BZRG entsprechend — korrekterweise 
nicht „Steuersache“ sondern „Steuerstrafsache“ 
lauten. Ich werde gegenüber dem Bundeszen- 
tralregister darauf hinwirken, daß Ersuchen von 
Finanzbehörden mit der Zweckangabe „Steuer- 
sache“ künftig zurückgewiesen werden. 

— Die Karteikarten zur Straf- und Bußgeldliste des 
Hauptzollamtes werden nach 10 bis 15 Jahren 
ausgesondert und nach Ablauf von insgesamt 30 
Jahren vernichtet. Aus den zugehörigen Akten 
werden nach 10 Jahren alle Unterlagen bis auf 
die Entscheidungen entfernt und vernichtet. 
Diese Handhabung entspricht den geltenden 
Aufbewahrungsvorschriften für die Bundesfi- 
nanzverwaltung. 

Ich habe empfohlen, diese Verwaltungsvor- 
schrift mit dem Ziel zu überprüfen, namentlich 
im Straf- und Bußgeldbereich die Aufbewah- 
rungsfristen für personenbezogene Daten deut- 
lich zu reduzieren. Ich habe festgestellt, daß für 
die praktische Arbeit frühere Entscheidungen 
spätestens nach 10 Jahren jedenfalls dann ent- 
behrlich sind, wenn zwischenzeitlich nicht neue 
Erkenntnisse hinzugetreten sind. Die geltenden 
Verwaltungsvorschriften bedürfen zudem einer 
Überprüfung unter dem Gesichtspunkt, sie mit 
den Vorschriften des Bundeszentralregisterge- 
setzes in Einklang zu bringen, die darauf abzie- 
len, durch Tilgung von Eintragungen den Betrof- 
fenen nach Ablauf bestimmter Fristen vom Ma- 


kel der Verfehlung zu lösen und damit die Reso- 
zialisierungschancen zu verbessern. 

— Die „Kartei der von der Abfindung ausgeschlos- 
senen Personen“ ist eine alphabetisch geordnete 
Datei von Personen, die wegen strafrechtlicher 
Verfehlungen gegen das Branntweinmonopol 
von dem Recht, als sogenannte Stoffbesitzer 
oder Brenner Branntwein herzustellen oder her- 
stellen zu lassen, ausgeschlossen sind. Rechts- 
grundlage ist die Brennereiordnung, eine 
Rechts Verordnung aus dem Jahre 1922. Je nach 
Schwere der Verfehlung ist die Dauer des Verlu- 
stes der Befugnis unterschiedlich. Eine Wieder- 
zulassung und damit eine Gleichstellung mit un- 
bescholtenen Stoffbesitzern bzw. Brennern er- 
folgt nur auf Antrag. Der Rechtsverstoß bleibt 
bis zu dem Zeitpunkt einer Wiederzulassung auf 
Antrag und, wenn ein solcher nicht gestellt wird, 
lebenslang gespeichert. 

Die genannte Vorschrift sollte an Ziel und Inhalt 
des Bundeszentralregistergesetzes angepaßt 
werden. Unter Gesichtspunkten des Daten- 
schutzes dürfte sich eine Regelung des Inhalts 
empfehlen, daß nach Ablauf bestimmter Aus- 
schlußfristen der Betroffene unbescholtenen 
Bürgern automatisch gleichgestellt und dement- 
sprechend die Karteikarte aus der Kartei der 
Ausgeschlossenen entfernt wird. Dies würde 
nach meiner Überzeugung auch praktischen Er- 
fordernissen entsprechen. 


4.3 Datenerfassung bei den Bundeskassen 

Bei den Bundeskassen und der Sonderkasse Berlin 
sind elektronische Datensammelsysteme einge- 
setzt, die über Bildschirmerfassungsplätze verfü- 
gen. Im Verlauf der datenschutzrechtlichen Kon- 
trolle einer Bundeskasse wurde festgestellt, daß mit 
Hilfe dieser Systeme zusätzlich zu den Beleginhal- 
ten auch Daten zur Tätigkeit der Erfasserinnen, wie 
z. B. Soll- und Ist-Arbeitszeit, Schreibleistung und 
Korrekturen, registriert wurden. Monatlich wurden 
diese Angaben nach Erfasserinnen geordnet in Li- 
stenform ausgedruckt. Nach Auskunft des Bundes- 
ministers der Finanzen dient dieses Verfahren in 
erster Linie der Dokumentierung aller Arbeitsvor- 
gänge zur Absicherung des automatisierten Kas- 
senverfahrens, außerdem zur Gewinnung von Pla- 
nungswerten für Personalberechnungen. Dieses 
Verfahren mit seiner detailierten Registrierung 
personenbezogener (Leistungs-) Daten erschien aus 
datenschutzrechtlicher Sicht bedenklich. Ich be- 
grüße daher die Entscheidung des Bundesministers 
der Finanzen, die Programme der Datensammelsy- 
steme bei den Bundeskassen so zu ändern, daß kein 
Bezug auf eine bestimmte Erfasserin mehr möglich 
ist. 
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5. Personalwesen 


5.1 Allgemeines 

Während des Berichtsjahres hatte ich mich im Be- 
reich Personalwesen aufgrund von Bürgereingaben 
und von Datenschutzkontrollen mit Problemen der 
Erhebung von Personaldaten, der Führung von Per- 
sonalakten, Anträgen auf Auskunft, Einsicht in und 
Kopien aus Personalakten, Fällen der Verletzung 
des Personalaktengeheimnisses durch Übermitt- 
lung von Personaldaten aus Personalakten und 
schließlich mit Fragen der automatisierten Perso- 
naldatenverarbeitung in Personalinformationssy- 
stemen zu befassen. 

Generell läßt sich feststellen, daß ich mit keinem 
der in diesem Zusammenhang aufgetretenen Pro- 
bleme erstmalig konfrontiert wurde. Ich hatte mich 
mit ihnen bereits in den Vorjahren mehr oder min- 
der eingehend beschäftigt und dazu meine Auffas- 
sung in früheren Tätigkeitsberichten niedergelegt. 

Mit Ausnahme einiger Einzelfragen im Zusammen- 
hang mit der Erhebung und Übermittlung von Per- 
sonaldaten, in denen es zu übereinstimmenden Lö- 
sungen mit den betroffenen Behörden kam, wurden 
in anderen Problembereichen erneut erhebliche 
Unsicherheiten in der Beurteilung der Rechtslage 
auf seiten der betroffenen Behörden offenbar. 

Diese Erfahrungen haben mich in meiner Überzeu- 
gung bestärkt, daß gesetzgeberische Aktivitäten im 
Bereich des Personalwesens dringend geboten er- 
scheinen. Dies gilt zum einen für die umfassende 
Regelung des Personalaktenrechts, dessen Ziel es 
sein sollte, die von der Rechtsprechung und Lehre 
entwickelten Grundsätze in Gesetzesrang zu heben 
und dabei auch von der Rechtsprechung bisher 
nicht abschließend geklärte Zweifelsfragen zu er- 
fassen. Meine Forderung deckt sich insoweit inhalt- 
lich mit Empfehlungen des Bundesrechnungshofs, 
der in seinen Prüfungsfeststellungen zu Einzelplan 
06 den Erlaß einheitlicher Richtlinien für das Füh- 
ren und Verwalten von Personalakten für notwen- 
dig hält (BT-Drucksache 10/574, S. 22 f.). 

Der andere gesetzgebende Schwerpunkt sollte in 
einer bereichsspezifischen Grundsatzregelung von 
Aufgaben, Funktionen und Grenzen von Systemen 
der Personaldatenverarbeitung liegen. Deren Ein- 
satz nimmt auch in der öffentlichen Verwaltung zu. 
Die neueste Darstellung der Entwicklung auf die- 
sem Gebiet gibt der „Zwischenbericht der Enquete- 
Kommission ,Neue Informations- und Kommunika- 
tionstechniken“' vom 28. März 1983, S. 191 bis 206 
(BT-Drucksache 9/2442). Die dort angesprochenen 
Nutzungsmöglichkeiten automatisierter Personal- 
datensysteme und die hierin begründeten daten- 
schutzrechtlichen aber auch gesellschaftspoliti- 
schen Risiken machen den Regelungsbedarf beson- 
ders deutlich. Betriebsvereinbarungen reichen im 
Hinblick auf die begrenzte und im einzelnen um- 


strittene Reichweite der Mitbestimmungstatbe- 
stände und die mit der Durchführung von Betriebs- 
vereinbarungen verbundenen Probleme nicht aus. 


5.2 Neuregelung des Personalaktenrechts 

In meinem Dritten (S. 26, 27) und Fünften Tätig- 
keitsbericht (8.27) habe ich mich ausführlich mit 
dem Problem der Unvollständigkeit des Personal- 
aktenrechts des Bundes auseinandergesetzt. Der 
Bundesminister des Innern hat meine Anregungen 
aufgegriffen und mir den ersten Rohentwurf einer 
Neufassung des § 90 BBG übersandt. Diese frühzei- 
tige Beteiligung hat mich in die Lage versetzt, be- 
reits im Entstehungsstadium der Neuregelung Vor- 
schläge zu machen. Ich habe insbesondere ange- 
regt, sie so umfassend wie möglich zu gestalten. 
Neben dem Personalaktengeheimnis sollten insbe- 
sondere auch die Abgrenzung und Abschottung der 
verschiedenen Personalaktenteile voneinander ge- 
regelt werden, ein besonderer Schutz für hochsen- 
sible Personaldaten, wie z. B. Gesundheitsdaten 
vorgesehen, und Vorschriften über die Führung ver- 
schiedener Personalakten bzw. Personaldaten- 
sammlungen bei mehreren Stellen aufgenommen 
werden. 

Darüber hinaus müßten die neuen Vorschriften 
aber vor allem dem spezifischen Regelungsbedarf 
der automatisierten Personaldatenverarbeitung ge- 
recht werden. 

Ich habe dem Bundesminister des Innern meine 
Bereitscheift zu weiterer Mitarbeit mitgeteilt. 


5.3 Automatisierte Personaldatenverarbeitung 

5.3.1 Zur Planung von Personalinformationssystemen 

Eine oberste Bundesbehörde hat mir mitgeteilt, daß 
sie beabsichtige, eine ADV-Personaldatei einzufüh- 
ren. Sie hat mir gleichzeitig den ersten Entwurf 
ihrer konzeptionellen Vorstellungen einer solchen 
Datei übersandt und mich gebeten, diese zu über- 
prüfen und aus der Sicht des Datenschutzes Stel- 
lung zu nehmen. 

Ich habe diese frühzeitige Beteiligung sehr begrüßt; 
denn sie gibt mir Gelegenheit, schon im Planungs- 
stadium organisatorischer Neuerungen Empfehlun- 
gen zur Verbesserung des Datenschutzes zu geben 
und die jeweiligen Bundesbehörden in Fragen des 
Datenschutzes zu beraten (§ 19 Abs. 1 BDSG). 

Für die umfassende datenschutzrechtliche Bewer- 
tung von ADV-Personaldateien sind insbesondere 
Klarstellungen zu folgenden Punkten notwendig: 

— Welche personenbezogenen Daten werden er- 
faßt (komplette Datenübersicht)? 
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Jede personenbezogene Angabe, die in ein Ver- 
arbeitungssystem aufgenommen wird, muß Ge- 
genstand der datenschutzrechtlichen Überprü- 
fung sein. Besonders sensible Daten, wie z. B. 
Gesundheits- oder Beurteilungsdaten, bedürfen 
dabei einer besonders eingehenden Betrach- 
tung. 

— Welche Programme sind im einzelnen vorgese- 
hen (komplette Programmübersicht)? 

In diesem Zusammenhang ist vorrangig zu prü- 
fen, inwieweit die vorgesehenen Programme 
Verhaltens- oder Leistungskontrollen oder Per- 
sonalentscheidungen ermöglichen; darüber hin- 
aus ist von besonderer Bedeutung, ob das ge- 
plante System Verknüpfungsmöglichkeiten bie- 
tet bzw. vorsieht, mit denen Persönlichkeitspro- 
file erstellt werden können. Die genannten An- 
wendungsmöglichkeiten bedürfen aus daten- 
schutzrechtlicher Sicht einer besonders einge- 
henden Prüfung, weil ihre grundrechtliche Zu- 
lässigkeit fraglich sein kann. 

— Welche Daten bzw. Programme sollen wem zur 
Verfügung gestellt werden? 

Da der Kreis der Datenempfänger so klein wie 
möglich zu halten ist; geht es hier insbesondere 
um die Notwendigkeit des Zugangs zu den Da- 
ten unter dem Aspekt der jeweiligen Zuständig- 
keiten. 

— Wozu dient das Verfahren hinsichtlich jedes ein- 
zelnen Datums und jedes einzelnen Programms 
bzw. jeder Auswertung (Zweck-/ Verwendungs- 
zusammenhang)? 

— Sind Datenerhebung und -Verarbeitung im ein- 
zelnen erforderlich? 

In diesem Zusammenhang geht es vor allem 
um den Erforderlichkeitsnachweis unter dem 
Aspekt des Verhältnismäßigkeitsprinzips; Ge- 
sichtspunkte wie Wirtschaftlichkeit und Nutzen 
für den Betroffenen spielen ebenfalls eine 
Rolle. 

— Welcher Speicherungszeitraum ist erforderlich 
(Löschungsfristen)? 

Daten sollen grundsätzlich nicht länger gespei- 
chert bleiben, als es für den Zweck, für den sie 
verarbeitet werden, erforderlich ist. Für jede Da- 
tenart sind daher von vornherein Löschungsfri- 
sten festzulegen. 

— Beschreibung des technischen Systems 

Von Bedeutung sind in diesem Zusammenhang 
u. a. die technischen Möglichkeiten der Protokol- 
lierung aller Benutzungsvorgänge und der übri- 
gen Kontrollmaßnahmen. 

— Welche Vorkehrungen sind im einzelnen zu den 
in Anlage zu § 6 Abs. 1 Satz 1 BDSG aufgeführ- 
ten Kontrollmaßnahmen tatsächlich vorgese- 
hen? 

Die detaillierte Darstellung der organisatori- 
schen und technischen Vorkehrungen zu jeder 
der in Betracht kommenden zehn Kontrollmaß- 
nahmen ist notwendig, um feststellen zu kön- 


nen, ob die geplanten Maßnahmen in einem an- 
gemessenen Verhältnis zum angestrebten 
Schutzzweck stehen. 

Die von der obersten Bundesbehörde beabsichtigte 
umfassende Beteiligung der Personalvertretung 
schon in der Planungsphase habe ich aus daten- 
schutzrechtlicher Sicht begrüßt. Ich betrachte die 
Mitbestimmung bei Einführung von Personaldaten- 
verarbeitungssystemen als ein wesentliches Instru- 
ment zur Sicherung des Datenschutzes. 

Ich erwähne die vorstehenden Fragestellungen des- 
halb im einzelnen, weil sie auch anderen Stellen als 
Orientierungshilfe dafür dienen können, welche Ge- 
sichtspunkte bei der Ümstellung auf automatisierte 
Personaldatenverarbeitung zu beachten sind. Im 
vorliegenden Fall habe ich darüber hinaus auch zu 
anderen Punkten Stellung genommen und mich zu 
weiterer Mitarbeit bei der Vorbereitung der geplan- 
ten Maßnahme bereiterklärt. 

5.3.2 AWV-Arbeitskreis „Personalinformationssysteme" 

Mit dem Thema „Personalinformationssysteme“ be- 
faßt sich auch ein zu diesem Zweck gegründeter 
Arbeitskreis der AWV-Arbeitsgemeinschaft für 
wirtschaftliche Verwaltung e. V., in dem ich vertre- 
ten bin. Die Aktivitäten dieses Arbeitskreises zielen 
darauf ab, ein Arbeitspapier zu erteilen, in dem Ent- 
wicklungsstand und -tendenzen von Personalinfor- 
mationssystemen in der Bundesrepublik Deutsch- 
land und deren Bewertung aus der Sicht von Arbeit- 
gebern und Arbeitnehmern, der Wissenschaft, 
Rechtsprechung und der Aufsichtsbehörden für den 
Datenschutz dargestellt und Empfehlungen für Pla- 
nung, Funktionen, Grenzen, Einsatz und Kontrolle 
von Personalinformationssytemen gegeben werden 
sollen. Erst bei Vorliegen der Arbeitsergebnisse 
werde ich darüber entscheiden, ob ich diese aus 
datenschutzrechtlicher Sicht mittragen kann. 


5.4 Einzelfragen 

5.4.1 Abschottung der Beihilfeakten 

Das Problem der mangelnden Abschottung der Bei- 
hilfestelle von der Personalverwaltung im übrigen 
habe ich in meinem Vierten Tätigkeitsbericht aus- 
führlich dargestellt (s. dort S. 38, 39). In diesem Zu- 
sammenhang berichtete ich, daß ich den Bundesmi- 
nister der Innern um Stellungnahme zu meinen 
Vorschlägen gebeten habe, die insbesondere auf 
eine Änderung des Personalaktenführungserlasses 
vom 21. Juni 1966 abzielten. Eine Stellungnahme 
des Bundesministers des Innern aus dem Jahre 
1982 geht auf meine Argumente nur unzureichend 
ein und in einem weiteren Schreiben vom 2. Juni 
1982 zieht er insbesondere meine Kontrollkompe- 
tenz in Personalaktenangelegenheiten in Zweifel 
und stellt eine Antwort „in Kürze“ in Aussicht, die 
indes noch nicht eingegangen ist. 

Da ich im Berichtsjahr in Eingaben aber auch per- 
sönlich mehrfach auf dieses Problem von betroffe- 
nen Beihilfeberechtigten angesprochen wurde, die 
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wegen der als mangelhaft empfundenen Abschot- 
tung der Beihilfeverwaltung darauf verzichten, be- 
stimmte Rechnungen für ärztliche Leistungen zur 
Beihilfegewährung einzureichen, bedauere ich es 
um so mehr, daß diese Frage noch immer nicht 
zufriedenstellend geregelt werden konnte. 

Die Daten im Beihilfebereich entsprechen von ihrer 
Geheimhaltungsbedürftigkeit her den Sozialdaten 
im Bereich der sozialen Sicherung. Ich halte es da- 
her für erforderlich, die „Beihilfedaten“ einem dem 
Sozialgeheimnis entsprechenden Schutz zu unter- 
stellen. Einige Stellen meines Zuständigkeitsbe- 
reichs führen bereits eine entsprechende Trennung 
durch, andere prüfen gegenwärtig, wie dies organi- 
satorisch zu realisieren ist. Eine verbindliche Rege- 
lung für alle Bereiche des öffentlichen Dienstes 
halte ich für dringend geboten. 

5.4.2 Personalaktengeheimnis 

Das Bundesministerium für das Post- und Fernmel- 
dewesen hat in seiner Antwort vom 9. Februar 1983 
auf eine allgemein gehaltene Anfrage eines Bun- 
destagsabgeordneten personenbezogene Daten ei- 
nes Postbediensteten offengelegt. Es handelte sich 
dabei u. a. um Namen, Geburtsdaten, Dienstrang, 
Noten und sonstige Einzelheiten dienstlicher Beur- 
teilungen und Angaben über die Häufigkeit von Be- 
werbungen um Beförderungsdienstposten (BT- 
Drucksache 9/2408 S. 40, 41). 

Ich sehe in dieser Publizierung personenbezogener 
Daten eine schwerwiegende Verletzung des Perso- 
nalaktengeheimnisses als besonderes Amtsgeheim- 
nis im Sinne des Datenschutzrechts und habe daher 
den Bundesminister für das Post- und Fernmelde- 
wesen um Unterrichtung über die zugrundeliegen- 
den Vorgänge und um Stellungnahme gebeten. In 
seiner Antwort vom 24. März 1983 hat der Bundes- 
postminister mir lediglich mitgeteilt, die Veröffent- 
lichung des Namens beruhe auf einem Mißver- 
ständnis und entspreche keineswegs der Praxis bei 
der Deutschen Bundespost. Auf Einzelheiten ist er 
nicht eingegangen, da er mir meine Kontrollkompe- 
tenz in diesem Fall bestreitet. 


5.4.3 Personalrat 

— Kontrollrechte der Dienststelle 

In einem Fall hatte ich mich mit der Frage zu 
befassen, ob und gegebenenfalls inwieweit der 
interne Datenschutzbeauftragte einer Behörde 
gegenüber deren Personalrat Kontrollbefug- 
nisse besitzt. Schon in meinem Ersten Tätig- 
keitsbericht (s. dort S. 15, 16) hatte ich unter Hin- 
weis auf eine Entscheidung des Bundesverfas- 
sungsgerichts die Auffassung vertreten, daß die 
Rechtsstellung des Personalrats auch gegenüber 
der Dienststelle abschließend durch das Perso- 
nalvertretungsrecht geregelt ist. Ergänzend 
hierzu hat das Bundesverfassungsgericht in ei- 
nem Beschluß vom 27. März 1979 (BVerfGE 51, 
S. 77, 87) betont, die durch die Wahlentscheidung 
der Beschäftigten erlangte Mitgliedschaft im 
Personalrat sei ohne Bindung an Weisungen 


und Aufträge in persönlicher Unabhängigkeit ei- 
genverantwortlich als Ehrenamt wahrzunehmen 
und gehöre jedenfalls auch zur persönlichen 
Rechtsstellung der einzelnen Personalratsmit- 
glieder gegenüber dem Staat. 

Aus diesen Entscheidungen des Bundesverfas- 
sungsgerichts läßt sich m. E. ableiten, daß die 
Behördenleitung — der interne Datenschutzbe- 
auftragte ist ein Organ der Behördenleitung — 
gegenüber dem Personalrat hinsichtlich der die- 
sem durch das Personalvertretungsgesetz über- 
tragenen Aufgaben keine Kontrollkompetenzen 
hat. Insbesondere darf die Unabhängigkeit des 
Personalrats nicht beeinträchtigt werden. Nicht 
ausgeschlossen sind indessen Kontrollbefugnis- 
se, die diese Rechtsposition nicht tangieren. Dies 
bedeutet, daß sich die Kontrollrechte des inter- 
nen Datenschutzbeauftragten gegenüber dem 
Personalrat zumindest auf die technischen und 
organisatorischen Maßnahmen im Sinne des § 6 
BDSG beziehen. Inwieweit die Beachtung auch 
anderer BDSG-Vorschriften kontrolliert werden 
kann, ist im jeweiligen Einzelfall zu entschei- 
den. 

Hiervon unberührt bleibt, daß das BDSG und die 
anderen Vorschriften über den Datenschutz 
auch für den Personalrat gelten. Dieser hat ihre 
Durchführung sicherzustellen und unterliegt in- 
soweit der Kontrolle der Datenschutzbeauftrag- 
ten von Bund und Ländern. 

Telefonkontrolle 

Die Bundesregierung hat ihre bisherige ableh- 
nende Haltung zu meinen Vorschlägen, auf die 
Aufzeichnung der Zielnummern zu verzichten 
(vgl. 5. TB S. 29f.), in ihrer Stellungnahme zu 
meinem Fünften Tätigkeitsbericht erneut be- 
kräftigt. Der Hinweis auf Nr. 9 der Dienstan- 
schlußvorschriften vom 1. Juni 1976 ( — DAV — , 
MinBlFin. S. 487) bietet jedoch m. E. keine über- 
zeugende Begründung dafür, daß die Aufzeich- 
nung der Zielnummer für den vorgeschriebenen 
Nachweis abgehender dienstlicher Ferngesprä- 
che sowie für die Abrechnung von Privatgesprä- 
chen zwingend notwendig ist. Vor allem die da- 
durch mögliche Kontrollierbarkeit von Gesprä- 
chen des Personalrats und anderer Einrichtun- 
gen mit besonderer Vertrauensstellung und mit 
besonderen Schweigepflichten erscheinen mir 
äußerst bedenklich. 

Beispielgebend ist insoweit ein Fall im Bereich 
einer Bundesbehörde. Dort ist ohne förmliche 
Festlegungen zwischen den Beteiligten der 
Fernsprechanschluß des Personalrats still- 
schweigend so geschaltet worden, daß Telefon- 
gespräche — auch außerhalb des Ortsbereichs 
— ohne Einschaltung der Telefonzentrale ge- 
führt werden können. Ich würde es sehr begrü- 
ßen, wenn sich dies als Beginn einer allgemei- 
nen Entwicklung erweisen sollte. 

Auskunfts- und Einsichtsrecht von Bedienste- 
ten 

An mich ist die Frage herangetragen worden, ob 
hinsichtlich derjenigen Personalunterlagen, die 
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der Personalrat zur Erfüllung seiner in § 67 
Abs. 1 Bundespersonalvertretungsgesetz um- 
schriebenen Aufgaben aufbewahrt bzw. gespei- 
chert hat, den betroffenen Bediensteten ein Aus- 
kunfts- und Einsichtsrecht zukommt. 

Diese Frage ist zu bejahen. Zwar ist das Aus- 
kunftsrecht der Bediensteten gegenüber dem 
Personalrat nirgends ausdrücklich geregelt. Es 
erscheint aber fraglich, ob der Gesetzgeber dies 
überhaupt als ein besonderes Problem angese- 
hen hat. Deshalb ist davon auszugehen, daß 
die Vorschriften der §§ 90 BBG, 13 BAT und 13 a 
MTB II einen allgemeinen, aus dem allgemeinen 
Persönlichkeitsrecht abgeleiteten Rechtsgrund- 
satz enthalten, der auf alle Beziehungen inner- 
halb des öffentlichen Dienst- bzw. des Arbeits- 
verhältnisses anwendbar ist. So erscheint es zu- 
lässig und angemessen, den Auskunftsanspruch 
gegenüber dem Personalrat aus einer entspre- 
chenden Anwendung der vorgenannten Bestim- 
mungen abzuleiten. Bei einem Dateibezug erge- 
ben sich Auskunfts- und Einsichtsrechte zusätz- 
lich aus §§ 7 Abs. 3, 26 BDSG. 


5.4.4 Erhebung von Personaldaten 

— Angaben über die Religionszugehörigkeit 

Aufgrund einer Eingabe hatte ich den Bundes- 
minister des Innern um Stellungnahme zur 
Frage der Erforderlichkeit von Angaben über 
die Religionszugehörigkeit in Personalbögen ge- 
beten. Ich hatte diese schon in meinem Dritten 
Tätigkeitsbericht (S. 26) in Frage gestellt. 

Der Bundesminister des Innern hat inzwischen 
mitgeteilt, er sehe prinzipiell keine Veranlas- 
sung, in standardisierten Fragebögen nach der 
rechtlichen Zugehörigkeit zu einer Religionsge- 
meinschaft zu fragen. Eine andere Beurteilung 
komme nur für die Angehörigen geschlossener 
Verbände, wie z. B. des Bundesgrenzschutzes, in 
Betracht, für die eine eigenständige und stetige 
seelsorgerliche Betreuung eingerichtet ist. Hier 
wäre gegebenenfalls der Hinweis „Beantwor- 
tung freigestellt“ geboten. Er habe inzwischen 
veranlaßt, daß in dem künftigen einheitlichen 
Personalbogen des Bundesministeriums des In- 
nern (Haus- und Geschäftsbereich), der dem- 
nächst eingeführt werden soll, die Frage nach 
der Religionszugehörigkeit vollständig gestri- 
chen wird. Der Bundesminister des Innern hat 
mir darüber hinaus mitgeteilt, daß auch der 
Bundesminister für Verkehr seine Bereitschaft 


erklärt habe, künftig auf die Angabe der Reli- 
gionszugehörigkeit allgemein zu verichten; die 
Vordruckmuster des Bundesministers für das 
Post- und Fernmeldewesen hätten das Merkmal 
„Religionszugehörigkeit“ schon bisher nicht ent- 
halten. 

So erfreulich das Ergebnis in dieser Einzelfrage 
ist, so muß doch auch darauf hingewiesen wer- 
den, daß der vorn Bundesminister des Innern in 
dem vorstehenden Zusammenhang erwähnte 
„künftige einheitliche Personalbogen des Bun- 
desministeriums des Innern“ in der Zwischen- 
zeit mit dem Personalrat abgestimmt und einge- 
führt, mir indessen vorher nicht zur Stellung- 
nahme zugeleitet worden ist. 

Angabe über die Zugehörigkeit zu extremisti- 
schen Organisationen 

In mehreren Eingaben waren Zweifel an der Zu- 
lässigkeit der Datenerhebung zu dieser Frage 
geäußert worden. Datenschutzrechtliche Beden- 
ken gegen die Erhebung als solche bestehen im 
Grundsatz nicht; das entsprechende Fragerecht 
der anstellenden Behörde halte ich mit dem 
Bundesarbeitsgericht (NJW 1981, S. 71f.) für ge- 
geben. 

Hiervon abgesehen, schien mir indessen die Art 
und Weise der Datenerhebung in einem Perso- 
nalfragebogen der Bundesversicherungsanstalt 
für Angestellte nicht zufriedenstellend gelöst zu 
sein, da der Bewerber durch die Art der Frage- 
stellung verleitet werden könnte, Organisatio- 
nen anzugeben, die objektiv nicht unter den 
Kreis extremistischer Organisationen fallen, de- 
ren Angabe folglich für den angestrebten Zweck 
auch nicht erforderlich wäre. Ich habe der Bun- 
des Versicherungsanstalt für Angestellte daher 
empfohlen, die entsprechende Frage mit dem 
Hinweis zu versehen: „Bei Zweifeln über die kor- 
rekte Beantwortung bitte rückfragen.“ Die Bun- 
desversicherungsanstalt für Angestellte hat mir 
inzwischen mitgeteilt, sie habe in den Text des 
Anschreibens, mit dem der Bewerberfragebogen 
versandt werde, den Hinweis aufgenommen, der 
Bewerber möge sich bei Zweifeln — zu allen 
Fragen — an die Personalabteilung wenden. 
Diese Lösung erscheint mir akzeptabel; ich 
hätte es allerdings vorgezogen, wenn der Hin- 
weis wegen des mit der Falschbeantwortung ge- 
rade dieser Frage verbundenen Risikos für den 
Bewerber ausdrücklich auf die Frage nach der 
Zugehörigkeit zu extremistischen Organisatio- 
nen bezogen worden wäre. 


6. Deutsche Bundespost 

6.1 Allgemeines 

Da wohl jeder Bürger auch Postkunde ist, ist nicht 
überraschend, daß sich im Berichtszeitraum wieder 
zahlreiche Bürger mit Eingaben an mich wandten, 
die den Bereich des Post- und Fernmeldewesens 
betrafen. Dabei ging es aber nicht nur um die her- 


kömmlichen Dienstleistungen. Auch zu den neuen 
Kommunikationstechniken wurden Besorgnisse ge- 
äußert, die die Gewährleistung des Datenschutzes 
bei der Übermittlung von Nachrichten betrafen. 

Häufiger als die Nachrichteninhalte waren es je- 
doch die Tatsache und die näheren Umstände der 
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N achrichtenübermittlung (Einzelverbindungsdaten, 
wie z. B. Datum, Uhrzeit und Dauer), deren Be- 
kanntgabe den Bürgern Anlaß zu Fragen gaben. In 
einzelnen Fällen ging es auch um die Übermittlung 
von Personaldaten von Postbediensteten an Stellen 
außerhalb der Deutschen Bundespost. 

Der Schwerpunkt meiner Arbeit in bezug auf die 
Deutsche Bundespost lag weniger in datenschutz- 
rechtlichen Kontrollen, als vielmehr — mit Blick 
auf die fortschreitende Entwicklung neuer Kommu- 
nikationstechniken — in zahlreichen informellen 
und beratenden Gesprächen sowohl mit dem Mini- 
sterium als auch den nachgeordneten Stellen. 


6.2 Datenschutzrechtliche Kontrollen 

6.2.1 Kontrolle eines Fernmeldeamtes 

Durch die steigende Inanspruchnahme, aber aüch 
durch die Ausweitung des Dienstleistungsangebo- 
tes wächst die Bedeutung des Fernmeldewesens als 
Mittel der Kommunikation zwischen den Bürgern 
und zugleich auch hinsichtlich Umfang und Sensibi- 
lität der diesem Medium anvertrauten personenbe- 
zogenen Daten. Betrieb, Instandhaltung und Ge- 
bührenberechnung der Fernmeldedienstleistungen 
sind im wesentlichen Aufgabe der Fernmeldeämter 
der Deutschen Bundespost. Da diese alle nach ein- 
heitlichen zentral vorgegebenen Richtlinien organi- 
siert sind, gab die datenschutzrechtliche Kontrolle 
eines größeren Fernmeldeamtes nicht nur einen 
Überblick über den Stand des Datenschutz in die- 
sem speziellen Amt, sondern darüber hinaus in al- 
len Fernmeldeämtern. Mir ist bewußt, daß die ge- 
wonnenen Erkenntnisse — zumindest zum Teil — 
Fragen betreffen, die sich auch in anderen Fern- 
meldeämtern stellen und die schon deshalb eines 
weiteren Dialoges mit dem Bundesminister für das 
Post- und Fernmeldewesen bedürfen. 

Die Kontrolle erstreckte sich hauptsächlich auf die 
Abwicklung der kundenbezogenen Dienstleistung, 
schloß aber auch die Verarbeitung der Personalda- 
ten der Bediensteten ein. Der Stand des Daten- 
schutzes im Bereich des untersuchten Fernmelde- 
amtes ist allgemein als hoch anzusehen. Schwach- 
stellen und Problemfelder, die einer weiteren Prü- 
fung und verbesserten Lösung bedürfen, waren na- 
mentlich im Bereich der Datensicherung, bezüglich 
der nach § 15 BDSG zu führenden Übersicht, sowie 
hinsichtlich einzelner Aspekte der Personaldaten- 
verarbeitung festzustellen. 

Im einzelnen: 

Die Dateien, in denen personenbezogene Daten ver- 
arbeitet werden, sind in Bestandsnachweisen er- 
faßt Diese sind nicht genügend detailliert, um den 
Ansprüchen der Übersicht gemäß § 15 Nr. 1 BDSG 
zu genügen. Dadurch wird sowohl die lückenlose 
Sicherung der beim Fernmeldeamt verarbeiteten 
personenbezogenen Daten als auch die Gewährlei- 
stung des Auskunftsrechts der Betroffenen in 
Frage gestellt. 

Die festgelegten Mängel im Bereich der Datensi- 
cherung betrafen sowohl die Gebäude- und Raumsi- 


cherung als auch die Sicherung einzelner besonders 
sensibler Dateien. 

Als problematisch im Bereich der Personaldaten- 
verarbeitung erwies sich der Umstand, daß Perso- 
nalakten bzw. personalaktenähnliche Vorgänge 
über die Bediensteten des Fernmeldeamtes an vier 
verschiedenen Stellen geführt werden (siehe auch 
5. TB S. 28). Dies vervielfacht nicht nur die Pro- 
bleme der Datensicherung, sondern erschwert auch 
die Durchsetzung des Rechtes eines jeden Bedien- 
steten auf Einsicht in seine vollständigen Personal- 
akten, wie es sich u. a. aus § 90 BBG ergibt. Ich bin 
hierüber mit dem Bundesminister für das Post- und 
Fernmeldewesen im Gespräch. 

6.2.2 Kontrolle eines Postsparkassenamtes 

Die Deutsche Bundespost setzt zur Bewältigung der 
umfangreichen Datenmengen im Postsparkassen- 
und Giroverkehr in zunehmendem Maße elektroni- 
sche Datenverarbeitung ein. Nachdem ich bereits 
früher ein Postscheckamt kontrolliert habe, ist nun- 
mehr ein Postsparkassenamt geprüft worden. 

Die Verarbeitung personenbezogener Daten durch 
das Postsparkassenamt beschränkt sich im wesent- 
lichen auf Angaben zur Identifizierung der Sparer 
sowie auf Angaben über die Kontenbewegungen. 
Für die Verarbeitung der Daten bestehen detail- 
lierte Anweisungen. Die Überprüfung hat keine An- 
haltspunkte dafür ergeben, daß nicht erforderliche 
Daten erhoben, Daten unsachgemäß bearbeitet, Da- 
ten unberechtigt offenbart oder Dritten übermittelt 
werden. Stichproben an verschiedenen Arbeitsplät- 
zen lassen auf einen sorgfältigen Umgang mit per- 
sonenbezogenen Daten schließen. 

Lediglich im Bereich der Organisation des Daten- 
schutzes und der Datensicherung habe ich ange- 
regt, durch geeignete Maßnahmen eine gezielte 
Verbesserung anzustreben. 


6.3 Bekanntgabe von Telefonverblndungsdaten 

Zur Thematik der Aufzeichnung und Herausgabe 
von Einzelverbindungsdaten an den Telefonteilneh- 
mer habe ich mich ausführlich schon in meinem 
Fünften Tätigkeitsbericht (S. 32f.) geäußert. Einen 
Schwerpunkt meiner Gespräche mit dem Bundes- 
minister für das Post- und Fernmeldewesen bildete 
neuerdings die spezielle Frage der Herausgabe der 
Zielnummer (Telefonnummer des Angerufenen) in 
solchen Fällen, in denen die Deutsche Bundespost 
die Einzelverbindungsdaten von Telefongesprächen 
registriert. Ausgangspunkt der gegenwärtigen Dis- 
kussion, die nun auch im Ausschuß für das Post- 
und Fernmeldewesen des Deutschen Bundestages 
geführt wird, war die in meinem Fünften Tätig- 
keitsbericht (S. 33) aufgeworfene Frage, ob nicht 
das geltende Verfahren der Post, die Zielnummer 
dem Inhaber des anrufenden Anschlusses nur auf 
richterliche Anordnung herauszugeben, eine zu 
hohe Schwelle bildet. Im Einklang mit entsprechen- 
den Überlegungen der Post habe ich vorgeschlagen, 
von dieser Praxis abzurücken und Zielnummern 
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den Teilnehmern auf Antrag aus Gründen der Ko- 
stenkontrolle oder -aufteilung bzw. aus Anlaß von 
Gebührenbeanstandungen mitzuteilen. 

Ganz wesentlich kommt es hierbei allerdings dar- 
auf an, daß die Post das bislang schon praktizierte 
Verfahren zum Schutze der Belange der Mitbenut- 
zer des Anschlusses beibehält. Wichtig ist auch, daß 
es bei den Voraussetzungen für das Erfassen und 
Speichern von Einzelverbindungsdaten bleibt. Eine 
vorratsmäßige Speicherung ohne bestimmten An- 
laß, die — sei es auch nur für einen bestimmten, 
zurückliegenden Zeitraum — Auskunft darüber 
gibt, welche beiden Anschlüsse zu welchem Zeit- 
punkt miteinander verbunden waren, darf es nicht 
geben. Dies gilt auch, wenn künftig das Elektroni- 
sche Wählsystem (EWS) bzw. das geplante digitale 
System die Aufzeichnung von Einzelverbindungs- 
daten erleichtern. Als berechtigte Anlässe für eine 
Speicherung sehe ich lediglich Gebührenbeanstan- 
dungen, ferner den Antrag des Postkunden, ihm 
zwecks Kostenkontrolle oder -aufteilung einen Ein- 
zelgebührennachweis zu erstellen und die Fälle der 
Betriebsstörung und Belästigung. 

Die Diskussion dieser Problematik dauert an. Ei- 
nem Wunsche des Ausschusses für das Post- und 
Fernmeldewesen entsprechend bereite ich gegen- 
wärtig im Benehmen mit dem Bundespostministe- 
rium einen Formulierungsvorschlag für die künf- 
tige Handhabung der Herausgabe von Einzelver- 
bindungsdaten vor. 

6.4 Neue Techniken im Post^ und Fernmeidebereich 

6.4.1 Prüfkompetenz des BfD 

Sowohl bei der Modernisierung konventioneller 
Dienste als auch bei neuen Kommunikationstechni- 
ken werden ADV-Anlagen eingesetzt. Hierzu gehö- 
ren auch DATEX-P und das Elektronische Fern- 
sprechsystem EWS. Bei der Durchführung der 
Dienste verbleiben die zu übermittelnden Daten 
zum Teil nur kurze Zeit im Speicher des Rechners. 
Unter Hinweis auf diese kurze Speicherungsdauer 
hat die Deutsche Bundespost die Anwendbarkeit 
des BDSG wegen Nichterfüllung des Speicherungs- 
begriffs nach § 2 Abs. 2 Nr. 1 BDSG verneint. Diese 
Ansicht ist jedoch weder durch den Wortlaut noch 
durch den Sinn des Gesetzes gerechtfertigt. Zwar 
kann z. B. das Auskunftsrecht des Betroffenen bei 
extrem kurzer Speicherdauer nicht wirksam wer- 
den, es bestehen aber zumindest die Sicherungs- 
pflichten. Die besondere Gefährdung, die sich für 
personenbezogene Daten aus ihrer dateimäßigen 
Verarbeitung ergibt, wird durch eine kurze Spei- 
cherdauer nicht etwa aufgehoben. Angesichts der 
hohen Verarbeitungsgeschwindigkeiten und der 
daraus resultierenden vielfältigen Auswertungs- 
und Verknüpfungsmöglichkeiten moderner EDV- 
Anlagen werde ich mich um den Datenschutz bei 
rechnergesteuerten Kommunikationsdiensten be- 
sonders bemühen. 

6.4.2 Biidschirmtext 

Der Bildschirmtext-Staatsvertrag der Länder (5. TB 
S. 38f.) wurde am 18. März 1983 von den Minister- 


präsidenten der Länder unterzeichnet; das Ratifi- 
zierungsverfahren läuft Die Datenschutzregelun- 
gen im Staatsvertrag entsprechen im wesentlichen 
den von mir schon früher erhobenen Forderungen. 
Unbefriedigend ist m. E. die Regelung des Abrech- 
nungsverfahrens. Hier hätte ich ein striktes Verbot 
der Registrierung von Art und Inhalt in Anspruch 
genommener Angebote vorgezogen. Außerdem 
halte ich eine gesetzgeberische Entscheidung für 
notwendig, inwieweit gesetzliche Durchbrechungen 
des Fernmeldegeheimnisses (z. B. Gesetz zu Artikel 
10 GG) auch für Btx gelten. 

Die Deutsche Bundespost hat mit der 22. Ände- 
rungsverordnung der Fernmeldeordnung diese um 
Vorschriften ergänzt, die das Teilnehmerverhältnis 
im Bildschirmtextdienst regeln. Diese Regelungen, 
an deren Zustandekommen ich zu meinem Bedau- 
ern nicht beteiligt wurde, enthalten nur unvollkom- 
mene Bestimmungen zum Datenschutz. Der für 
1983 geplante Übergang vom (örtlich begrenzten) 
Feldversuch zum bundesweiten Wirkbetrieb, in dem 
auch ein neues EDV-Konzept verwirklicht werden 
soll, hat sich verzögert. Das neue Btx- Verfahren 
wird nun voraussichtlich erst Mitte 1984 eingesetzt 
werden. Eine datenschutzrechtliche Beurteilung, 
die sowohl die Vorschriften als auch die Wirkungs- 
weise des Systems einbeziehen muß, war mir bisher 
noch nicht möglich, da die Bundespost meine Fra- 
gen nach den für die Beurteilung wesentlichen Ein- 
zelheiten der beabsichtigten Datenspeicherungen, 
-Übermittlungen und sonstigen Nutzungen unzurei- 
chend bzw. mit störenden Verzögerungen beantwort 
tet hat. 

6.4.3 Automatisierung am Postschaiter 

In einem Praxistest betreibt die Deutsche Bundes- 
post sechs automatisierte Postschalter, die die Kun- 
denbedienung und die Arbeitsbedingungen am 
Postschalter verbessern sollen. Bei diesem Schal- 
terterminalsystem (STS) handelt es sich um auto- 
nome Kleinrechner, die über Standleitungen im On- 
line-Betrieb auf zentral geführte Dateien zugreifen 
können. Im Rahmen der computermäßigen Abwick- 
lung bestimmter Schaltervorgänge werden — ne- 
ben Zahlungsdaten — z. B. auch die Nummern von 
Ausweispapieren, deren Ausstellbehörden sowie die 
Nummern von Eurocheque s und Eurocheque-Kar- 
ten registriert. 

Nach einer bereits erfolgten ersten Information 
über das STS werde ich prüfen, durch welche tech- 
nischen und organisatorischen Vorkehrungen der 
Datenschutz der Betroffenen sicher ge stellt ist, ins- 
besondere auch welche Datensicherungsmaßnah- 
men getroffen wurden. 

6.5 Sicherheit des Fernsprechnetzes 

Bei der Benutzung der Einrichtungen des Fern- 
sprechdienstes der Deutschen Bundespost geht der 
Bürger davon aus, daß weder vom Inhalt der Nach- 
richt noch von den näheren Umständen der Über- 
mittlung ein anderer als der von ihm angerufene 
Partner Kenntnis erhält. Sinngemäß gilt dies auch 
für die Betreiber elektronischer Rechenanlagen, die 
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Daten auf Leitungen des öffentlichen Fernsprech- 
netzes übertragen. Ebenso vertraut der Bildschirm- 
text-Teilnehmer auf die Sicherheit des Fernsprech- 
netzes (s. auch Nr. 6.4,2). Auch im Berichtszeitraum 
hat es im In- und Ausland Berichte über gesetzwid- 
riges Mithören von Telefongesprächen oder »An- 
zapfen“ von Computern unter Zuhilfenahme des 
Fernsprechnetzes gegeben. Ich habe daher wieder- 
holt die Frage gestellt, ob das historisch gewach- 
sene Fernsprechnetz, das in seiner grundsätzlichen 
Struktur seit Jahrzehnten unverändert geblieben 
ist, den höheren Anforderungen nach Sicherheit bei 
der Datenübertragung genügt und ob angesichts 
der Leistungsfähigkeit und der weiten Verbreitung 
elektronischer Geräte sowie des hohen technischen 
Wissenstandes immer noch eine ausreichende Si- 
cherheit gegen unbefugtes Mithören bzw. Aufzeich- 
nen von Nachrichten gegeben ist. Es sollte auch 
überlegt werden, ob die Deutsche Bundespost be- 
sonders sensible (z. B. aus geographischen Grün- 
den) Nachrichtenverbindungen grundsätzlich ver- 
schlüsselt durchführen sollte. Ich begrüße daher 
eine Initiative der Bundesversicherungsanstalt für 
Angestellte, Daten, die von Berlin (West) an die Be- 
ratungsstellen in der Bundesrepublik übermittelt 
werden, grundsätzlich zu verschlüsseln. 

Der Bundesminister für das Post- und Fernmelde- 
wesen hat mich darüber informiert, daß die „Orga- 
nisation Betriebssicherung im Fernmeldewesen“ 
der Deutschen Bundespost alle geeigneten organi- 
satorischen und betrieblichen Vorkehrungen gegen 
Eingriffe Unbefugter trifft. In Ergänzung dieser 
Maßnahmen sollten auch kryptographische Ver- 
schlüsselungsverfahren intensiv mit dem Ziel un- 
tersucht werden, diese Methoden stärker als bisher 
zur Sicherung von Datenübertragungen zu nutzen. 


7. Verkehrswesen 

Der Schwerpunkt meiner Kontroll- und Beratungs- 
tätigkeit auf dem Gebiet des Verkehrswesens bezog 
sich wiederum auf die Arbeit des Kraftfahrt- Bun- 
desamtes in Flensburg (KBA). Kontrollen habe ich 
beim KBA und beim Bundesministerium für Ver- 
kehr durchgeführt. Die Kontrollen erstreckten sich 
auch auf Fragen der Personaldatenverarbeitung; 
mit dem Bundesminister für Verkehr habe ich zu- 
dem die Datenschutzanforderungen erörtert, die bei 
der Verarbeitung von personenbezogenen Daten für 
Zwecke der Verkehrsforschung, insbesondere bei 
der Verwertung von Einzalangaben aus Bundessta- 
tistiken durch den BMV und von ihm beauftragte 
Stellen zu beachten sind (s. u. Nr. 9.2). 

Weiterhin habe ich mich im Verkehrsbereich mit 
folgenden Fragen befaßt: 

— Zulässigkeit der Speicherung der Namensanga- 
ben in Untersuchungsberichten der Flugunfall- 
untersuchungsstelle beim Luftfahrt-Bundesamt 
in Braunschweig, 


6.6 Beschränkung des Brief*, Post- und Fernmeidege- 
helmnisses 

Nach Maßgabe des § 100 a StPO können durch rich- 
terliche Anordnung Maßnahmen zur Überwachung 
und Aufnahme des Fernmeldeverkehrs getroffen 
werden. Aufgrund einer solchen Anordnung hat die 
Deutsche Bundespost den zuständigen Stellen das 
Abhören des Fernsprechverkehrs und das Mitlesen 
des Fernschreibverkehrs zu ermöglichen. Die Sor- 
gen mancher Bürger hinsichtlich der Gewährlei- 
stung des Fernmeldegeheimnisses und des Daten- 
schutzes bei der Deutschen Bundespost haben mich 
veranlaßt, mir bei einer datenschutzrechtlichen 
Kontrolle eines Fernmeldeamtes (s. auch Nr. 6.2.1) 
auch die bei der Bundepost intern zur Durchfüh- 
rung solcher Verfahren erlassenen Arbeitsanwei- 
sungen darlegen zu lassen. Als Ergebnis eingehen- 
der Erläuterungen habe ich den Eindruck gewon- 
nen, daß jedenfalls bei diesem Fernmeldeamt dem 
Schutzbedürfnis der Betroffenen soweit wie mög- 
lich Rechnung getragen wird. Durch das Verfahren 
ist insbesondere sichergestellt, daß 

— die Anordnung der Maßnahme den rechtlichen 
Bestimmungen entspricht, 

— Irrtümer bzw. Verwechslungen hinsichtlich der 
Identität des betroffenen Teilnehmeranschlus- 
ses ausgeschlossen sind, 

— der Deutschen Bundespost die Gesprächsinhalte 
nicht zugänglich sind. 

Ich werde auch bei dem demnächst anstehenden 
Besuch einer Oberpostdirektion dieser Problematik 
nachgehen. 


— rechtzeitige Tilgung von Mitteilungen an die 
Wasser- und Schiffahrtsdirektion Mitte, Hanno- 
ver, welche Tatsachen betreffen, die eine Entzie- 
hung des Sportbootführerscheins oder ein Fahr- 
verbot rechtfertigen können, 

— Zulässigkeit der Übermittlung von Personalda- 
ten an Gewerkschaften, 

— Behandlung von Personaldaten bei der Bundes- 
anstalt für Flugsicherung und ihrer Regional- 
stellen. 

Aus dem Bereich des Kraftfahrt-Bundesamtes sind 

folgende Probleme zu erwähnen: 

a) bezüglich des Verkehrszentralregisters (VZR) 

— Zulässigkeit der Nutzung der VZR-Daten für 
Zwecke der wissenschaftlichen Forschung, 

— Zulässigkeit der Eintragung der Versagung der 
Fahrerlaubnis sowie der Erteilung der Fahrer- 
laubnis nach vorangegangener Versagung oder 
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Entziehung sowie Tilgung solcher Eintragun- 
gen, 

— Zulässigkeit der Verwertung strafrechtlicher 
Verurteilungen (§ 50 Abs. 2 BZRG), die sowohl 
im Bundeszentralregister als auch im Verkehrs- 
zentralregister eingetragen sind, 

— Sicherstellung der fristgerechten Entfernung til- 
gungsreifer Eintragungen aus dem Verkehrs- 
zentralregister, 

— Notwendigkeit der Unterscheidung nach Entzie- 
hungsgründen bei Eintragung der Entziehung 
einer Sonderfahrerlaubnis, 

— geplanter Entwurf eines VZR-Gesetzes; 

h) bezüglich der zentralen Erfassung der Kraftfahr- 
zeuge (Zentrales Fahrzeugregister) 

— Zulässigkeit der Erhebung und Speicherung von 
Berufs- und Gewerbeangaben bei der Zulassung 
von Fahrzeugen, 

— Modalitäten der Nutzung des Adressenmaterials 
durch Verlage, die nicht mehr zum Kreis der 
Bezieher von Halteradressen gehören, 

— Sicherung der Aktualität des Zentralen Fahr- 
zeugregisters, 

— Zulässigkeit der Übermittlung von sogenannten 
Befassungsdaten (Daten der Zulassung, Um- 
schreibung, Löschung usw. von Fahrzeugen) an 
Hersteller und Alleinvertriebsberechtigte auf 
besondere Anforderung oder aufgrund vertragli- 
cher Vereinbarung mit dem KBA, 

— Zulässigkeit der Angabe des Löschungsgrundes 
bei der Abmeldung des Fahrzeugs, 

— Zulässigkeit der Übermittlung von Fahrzeug- 
und Halterdaten an Funkkontrollmeßstellen der 
Deutschen Bundespost, 

— Arbeitsentwurf eines Gesetzes zur Änderung 
des Straßenverkehrsgesetzes (Fahrzeugregister- 
gesetz). 

Ich verzichte auf die Darstellung von Einzelheiten 
zu diesen Problemen. 

Den breitesten Raum meiner Tätigkeit im Ver- 
kehrswesen nahmen wiederum die Fragen der Zu- 
lässigkeit und der Ausgestaltung des Zentralen Ver- 
kehrsinformationssystems des KBA (ZEVIS) ein. 
Hierzu ist folgendes zu berichten: 

Wie ich im Mai des Berichtsjahres aufgrund eines 
Sachstandsberichtes des Verkehrsministers erfah- 
ren habe, wurde die Pilotphase Ende 1982 abge- 
schlossen und die Aufbauphase begonnen. Zum 
Zeitpunkt der Abfassung des Berichts (Nov. 83) ent- 
hielt ZEVIS die Fahrzeugbestände der Länder Ba- 
den-Württemberg, Schleswig-Holstein, Bayern, 
Rheinland-Pfalz, des Saarlandes sowie aus Nord- 
rhein-Westfalen die Bestände der Zulassungsbe- 
zirke Bonn und Düsseldorf. Damit sind die Daten 
von annähernd der Hälfte aller zulassungspflichti- 
gen Fahrzeuge sowie alle Fahrzeuge mit Versiche- 


rungskennzeichen im Zentralen Verkehrsinfor- 
mationssystem gespeichert. Daneben enthält das 
System auch die Grunddaten der im Verkehrszen- 
tralregister eingetragenen Personen sowie Hinwei- 
se, sofern diesen Personen die Fahrerlaubnis entzo- 
gen, versagt oder wieder erteilt oder ein Fahrverbot 
gegen sie ausgesprochen wurde. Auf diesen Daten- 
bestand greifen zur Zeit die Polizeibehörden der 
Länder Baden-Württemberg, Bayern, Schleswig- 
Holstein, Saarland, Hamburg sowie das Bundeskri- 
minalamt und die Grenzschutzdirektion Koblenz im 
Online-Verfahren zu. Weiteren Ländern sowie 16 
Grenzzolldienststellen ist der Zugriff angeboten 
worden. 

Ich habe bereits 1980 in meinem Zweiten Tätig- 
keitsbericht und erneut in meinem Fünften Tätig- 
keitsbericht darauf hingewiesen, daß ich den Über- 
gang zum Dauerbetrieb — und dieser wurde mit 
dem Eintritt in die Aufbauphase vollzogen • — nicht 
für zulässig halte, solange die notwendigen Rechts- 
grundlagen fehlen. Die bereichsspezifische Rechts- 
grundlage für Auskünfte über Kraftfahrzeughalter, 
§ 26 Abs. 5 StVZO, besteht nur für die örtlichen Zu- 
lassungsstellen und gestattet nur Einzelauskünfte. 
Auch unter Rückgriff auf § 10 BDSG ist ein Online- 
Anschluß nicht zu rechtfertigen, weil die nach § 2 
Abs. 2 Nr. 2 BDSG damit verbundene Übermittlung 
des gesamten Datenbestandes nicht erforderlich 
ist. 

Der Eintritt in die Aufbauphase und der vorgese- 
hene vollständige Ausbau bis zum Jahre 1984 
machte deutlich, daß anscheinend nicht oder nicht 
mehr die Absicht bestand, die Entscheidung des Ge- 
setzgebers abzuwarten, um die Systemplanungen 
an den Vorgaben des Gesetzgebers zu orientieren; 
vielmehr dürfte der Ausbau vollständig vollzogen 
sein, wenn sich der Deutsche Bundestag anläßlich 
eines entsprechenden Gesetzentwurfs mit der An- 
gelegenheit befaßt. Abgesehen von der Gefahr, daß 
der Gesetzgeber präjudiziert wird, ist diese Verfah- 
rensweise aus der Sicht des Datenschutzes nicht zu 
akzeptieren. 

Im Hinblick auf die angestrebten Entscheidungen 
des Gesetzgebers konnte ich von einer Beanstan- 
dung absehen, solange sich das Projekt im Pilotsta- 
dium befand. Nach dem Übergang zum Vollausbau 
ist mir dies nicht mehr möglich gewesen. Ich habe 
daher das Bereithalten personenbezogener Daten 
zum Abruf im Rahmen des ZEVIS gemäß § 20 Abs. 1 
BDSG beanstandet, weil darin mangels besonderer 
gesetzlicher Ermächtigung eine unzulässige Über- 
mittlung liegt (Verstoß gegen §§ 3, 2 Abs. 2 Nr. 2, 10 
BDSG). Einen Abdruck meines Beanstandungs- 
schreibens habe ich dem Vorsitzenden des Innen- 
ausschusses des Deutschen Bundestages zur Ak- 
tualisierung meiner Ausführungen im Fünften 
Tätigkeitsbericht zur Kenntnis gegeben. 

Der Bundesminister für Verkehr hält die Beanstan- 
dung nicht für gerechtfertigt. Er leitet eine Rechts- 
grundlage für ZEVIS aus § 2 Nr. 2 des Gesetzes über 
die Errichtung eines Kraftfahrt-Bundesamtes vom 
^ 4. 8. 1951 (BGBl. I S. 488) ab und betrachtet auch § 10 
BDSG als ausreichende Basis für eine Übermitt- 
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lung im Online- Verfahren. Unbeschadet dessen hält 
der Bundesminister für Verkehr jedoch eine Ver- 
besserung der Rechtsgrundlagen für ZEVIS für ge- 
boten. 

Das geltende Straßenverkehrsrecht sieht für das 
Kraftfahrt-Bundesamt die Aufgabe der Erteilung 
von Auskünften nur für den Einzelfall und nur für 
die Daten des Verkehrszentralregisters {§ 30 StVG, 
§13c StVZO) sowie die Daten der Fahrzeuge mit 
Versicherungskennzeichen (§29f. Abs. 2 StVZO) 
vor. Für die Datei der Kraftfahrzeuge mit amtlichen 
Kennzeichen sind gemäß § 26 Abs, 5 StVZO die 
Kraftfahrzeugzulassungsstellen befugt, im Einzel- 
fall auf Antrag Auskunft zu erteilen. Weitere Rege- 
lungen zur Verwertung der Daten des KBA gibt es 
zur Zeit nicht. 

Im Herbst wurde mir ein erster Arbeitsentwurf ei- 
nes Gesetzes zur Änderung des Straßenverkehrsge- 
setzes vorgelegt, zu dem ich Stellung genommen 
habe. In den weiteren Beratungen — an denen mich 
der Verkehrsminister beteiligen will — werde ich 
auf eine ausreichende rechtliche Regelung hinwir- 
ken. 

Der Abschluß der Aufbauphase des Zentralen Ver- 
kehrsinformationssystems war ursprünglich für 
1984 geplant. Das Kraftfahrt-Bundesamt hat mir je- 
doch inzwischen versichert, bis zu einer Äußerung 
des Deutschen Bundestages, aus der die Bereit- 
schaft erkennbar ist, die geplanten Informations- 
strukturen gesetzlich zu legitimieren, keine weite- 
ren Online-Änschlüsse zu schalten. 

Ich habe in meinem Fünften Tätigkeitsbericht an- 
gekündigt, mich gemeinsam mit den Landesbeauf- 
tragten für den Datenschutz davon zu überzeugen, 
ob Anhaltspunkte für unbefugte Datenabrufe er- 
kennbar sind. Die Verpflichtung, die Kontrollierbar- 
keit des Zugriffs auf ZEVIS sicherzustellen, trifft in 


8. Bildung und Ausbildung 

Im vergangenen Jahr habe ich eine Prüfung bei der 
Bundesakademie für öffentliche Verwaltung und 
bei der Fachhochschule des Bundes durchgeführt. 


Bei der Bundesakademie waren nur geringfügige 
Verbesserungen zu empfehlen. Dagegen hatte die 
Fachhochschule des Bundes die gesetzlich vorge- 


9. Statistik 

9.1 Volkszählung 

Die für 1983 geplante Volkszählung war das zen- 
trale Datensqhutzereignis des vergangenen Jahres. 
Das Vorhaben bewirkte, daß das Thema Daten- 


erster Linie das KBA, Hierzu gehören nicht nur die 
rein technische Kontrollierbarkeit des Zugriffs, son- 
dern auch Abreden zwischen den am Verfahren be- 
teiligten Stellen über die tatsächliche Handhabung 
solcher Kontrollen und gegebenenfalls Einzelheiten 
des Verfahrens. 

Im Oktober des Berichtsjahres hatte ich Gelegen- 
heit, zusammen mit dem Bayerischen Datenschutz- 
beauftragten an einer Demonstration der Nutzung 
des Zentralen Verkehrsinformationssystems durch 
die bayerische Landespolizei beim Bayerischen 
Landeskriminalamt teilzunehmen. Dabei bin ich 
insbesondere der Frage nachgegangen, ob die vom 
KBA und vom LKA erstellten Protokolle ausrei- 
chen, um feststellen zu . können, welche Polizei- 
dienststellen mittels Terminal zu welchem Zeit- 
punkt welche Daten aus dem Zentralen Verkehrsin- 
formationssystem erhalten haben. Dies erwies sich 
zum Teil als unmöglich. Die Protokolle wichen so- 
wohl vom Aufbau als auch vom Inhalt her so stark 
voneinander ab, daß eine Zuordnung der Anfragen 
nicht möglich war. Ich habe das KBA entsprechend 
unterrichtet und auf seine Verantwortung hinge- 
wiesen. 

Strittig ist nach wie vor die Frage der Zulässigkeit 
der P-Anfrage im Online-Verfahren, d. h. der Mög- 
lichkeit, den zentralen Bestand der Kraftfahrzeuge 
und der Fahrzeuge mit Versicherungskennzeichen 
mittels Namensangabe im Online-Verfahren zu er- 
schließen (s. 5. TB S. 42f.). Die Erforderlichkeit die- 
ser Zugriffsmöglichkeit, die ich in Frage gestellt 
habe, wurde bisher nur sehr allgemein begründet. 
Eine eingehende Begründung der spezifischen poli- 
zeilichen Informationsbedürfnisse ist jedoch wegen 
der großen Tragweite dieser Maßnahme unerläß- 
lich. Eine solche mit den Ländern abgestimmte Be- 
gründung wurde mir vom Bundesminister des In- 
nern vor längerer Zeit zugesagt, aber bisher noch 
nicht zugeleitet. 


schriebenen Maßnahmen zur Durchführung des 
Datenschutzes erst im unmittelbaren zeitlichen Zu- 
sammenhang mit der Prüfungsankündigung in die 
Wege geleitet. Inzwischen hat mir der Bundesmini- 
ster des Innern mitgeteilt, daß die meisten der be- 
anstandeten Mängel beseitigt seien und noch aus- 
stehende Verbesserungen kurzfristig vorgenom- 
men werden sollen. 


schütz die Schlagzeilen auch der überregional er- 
scheinenden Presseorgane, die Berichterstattung in 
Rundfunk und Fernsehen und die Öffentliche Dis- 
kussion beherrschte. Die Verfassungsbeschwerden 
gegen das Volkszählungsgesetz haben dazu geführt. 
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daß Fragen des Datenschutzes vor dem Bundesver- 
fassungsgericht eingehend erörtert wurden. Das am 
15. Dezember 1983 verkündete Urteil hat für die da- 
tenschutzrechtlichen Bedingungen staatlicher In- 
formationsbeschaffung entscheidende Maßstäbe 
gesetzt. 

Diese Entwicklung, insbesondere das Ausmaß und 
die Vielfalt an Meinungsäußerungen, kam für die 
meisten Beteiligten überraschend, obwohl der Bun- 
desbeauftragte für den Datenschutz in seinem Er- 
sten Tätigkeitsbericht (für das Jahr 1978) die 
gleichen Mängel auf gezeigt hatte, die jetzt die Dis- 
kussion bestimmt haben. 

Für viele Kenner der Materie stand die Intensität 
des Protests in keinem angemessenen Verhältnis 
zu dem tatsächlichen Ausmaß der von dieser Volks- 
zählung ausgehenden Gefahr für die Rechte des 
Bürgers. Daran ist sicher richtig, daß nicht nur die 
realen Datenschutzprobleme der Volkszählung, wie 
Mängel des Volkszählungsgesetzes oder Mängel 
der staatlichen Aufklärungsarbeit, ursächlich für 
diesen Protest waren. Vielmehr dürften allgemeine, 
irrationale Ängste vor neuen Informationstechni- 
ken, verstärkt durch den Mangel an Transparenz 
staatlichen Handelns, hinzugekommen sein. Bei 
manchen Beteiligten kam auch der Eindruck auf, 
daß einige Gegner der Volkszählung mit ihrem Boy- 
kott nicht vorrangig Datenschutzinteressen, son- 
dern andere politische Ziele verfolgten. 

Dies ist aber auch nicht entscheidend. Von maßgeb- 
licher Bedeutung ist m. E. vielmehr, daß die Ausein- 
andersetzung um die Volkszählung auch einen 
Mangel an Vertrauen von Teilen der Bevölkerung 
zum Staat deutlich gemacht hat. Nur so ist ver- 
ständlich, daß die Ablehnung der Volkszählung eine 
so breite Basis in fast allen Schichten der Bevölke- 
rung finden konnte. Wie die Diskussion um die Ein- 
führung des maschinenlesbaren Personalausweises 
gezeigt hat, können vergleichbare Manifestationen 
dieser Vertrauenskrise in neuen Zusammenhängen 
immer wieder auftreten. Sie behindert zum einen 
staatliche Funktionen, zum anderen beeinträchtigt 
sie — und das ist jedenfalls im Hinblick auf den 
Datenschutz besonders wichtig — die Ausübung 
von verfassungsrechtlich verbürgten Grundrechten: 
Bürger, die befürchten, daß ihre Lebensäußerungen 
— für sie nicht wahrnehmbar oder in ihren Konse- 
quenzen für sie nicht abschätzbar — registriert 
werden, werden ihr Verhalten danach ausrichten 
und möglicherweise ihr verfassungsrechtlich ver- 
bürgtes Recht auf freie Entfaltung der Persönlich- 
keit nur eingeschränkt nutzen. 

Richtig verstandener Datenschutz erfordert des- 
halb nicht nur einen Schutz der Daten vor ihrer 
mißbräuchlichen Verwendung, sondern — wie jetzt 
auch das Bundesverfassungsgericht bestätigt hat — 
außerdem Transparenz, genauer gesagt, die Er- 
kennbarkeit der materiellen Legitimation staatli- 
cher Informationsbeschaffung und -Verarbeitung. 
Es muß zumindest im Grundsatz allgemein erkenn- 
bar sein, welche Stellen welche personenbezogenen 
Daten erhalten und für welche Zwecke die Daten 
tatsächlich genutzt werden können. Es muß nach- 


vollziehbar sein, daß keine Stelle mehr Informatio- 
nen erhält, als tatsächlich erforderlich ist, und daß 
kein Bürger dadurch unverhältnismäßig beein- 
trächtigt wird. Zu der Sorge vor einer gesetzlich 
nicht zugelassenen Verwendung der Daten, also vor 
ihrem Mißbrauch, kommt im übrigen auch die Be- 
fürchtung, schon das Gesetz könne unverhältnismä- 
ßig belastende Wirkungen haben. Dies hat die 
Volkszählungsdiskussion deutlich gezeigt. 

Diese Umstände habe ich auch bei der Arbeit des 
letzten Jahres berücksichtigt: 

Vorrangig haben die Datenschutzbeauftragten des 
Bundes und der Länder in zahlreichen gemeinsa- 
men Gesprächen und in Verhandlungen mit den 
zuständigen Stellen beim Bund und in den Ländern 
versucht, die tatsächlichen und wesentlichen Daten- 
schutzprobleme im Zusammenhang mit der Volks- 
zählung zu lösen, soweit dies auf der Grundlage des 
Volkszählungsgesetzes 1983 möglich war. Das Er- 
gebnis war der gemeinsame Forderungskatalog der 
Datenschutzbeauftragten vom 22. März 1983, der 
alle realisierbaren Datenschutzforderungen noch 
einmal zusammenfaßte. 

Darüber hinaus habe ich mich bemüht, den Mangel 
an Verständlichkeit beim Volkszählungsgesetz und 
die Defizite an öffentlicher Aufklärung auszuglei- 
chen. In den drei Monaten vor dem vorgesehenen 
Erhebungstermin wurden teils individuell, teils 
durch Zusenden einer Informationsschrift hunderte 
von Eingaben beantwortet. Die Informationsschrift 
mit dem Titel „Zwölf Fragen zum Thema: Daten- 
schutz bei der Volkszählung“ wurde in zwei Aufla- 
gen gedruckt. Sie gab Antworten zu den am häufig- 
sten an mich herangetragenen Fragen und lieferte 
den Betroffenen erstmals einen Abdruck des Frage- 
bogens mit Erläuterungen und die maßgeblichen 
gesetzlichen Bestimmungen. Diese Informations- 
schrift habe ich zusammen mit einer Presseerklä- 
rung in mehreren hundert Exemplaren auch den 
Medien zur Verfügung gestellt. Außerdem haben 
mein Amtsvorgänger und die Mitarbeiter der 
Dienststelle in vielen Interviews von Presse und 
Rundfunk und in zahlreichen abendlichen Veran- 
staltungen von Verbänden und Parteien Fragen 
zum Thema Datenschutz bei der Volkszählung be- 
antwortet Diese Aufklärungsarbeit sollte zu einer 
objektiven Sicht der Problematik beitragen und 
auch Ängste, soweit sie unbegründet oder übertrie- 
ben erschienen, abbauen helfen. Das war mitunter 
deshalb schwierig, weil die von den Medien ge- 
prägte öffentliche Meinung von den Datenschutzbe- 
auftragten weitgehend eine bedingungslose Ableh- 
nung der gesamten Volkszählung erwartete und 
weil Persönlichkeiten des öffentlichen Lebens sich 
teilweise — ohne Differenzierung und Begründung 
— der Volkszählungskritik anschlossen. 

Eingehend hat der Bundesbeauftragte für den Da- 
tenschutz dann auch gegenüber dem Bundesverfas- 
sungsgericht zu den Problemen der Volkszählung 
Stellung genommen. Im Verfahren zum Erlaß einer 
einstweiligen Anordnung hat sich mein Amtsvor- 
gänger schriftlich und mündlich geäußert; ich selbst 
habe dies nach der Amtsübernahme im Hauptver- 
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fahren getan. Diese Stellungnahmen machten deut- 
lich, daß die speziellen Datenschutzprobleme der 
Volkszählung wegen der schnellen Entwicklung der 
Informationstechnologie und der damit parallel ver- 
laufenden Bewußtseins änderung in der Bevölke- 
rung vor allem in der fehlenden Transparenz für 
den Bürger liegen, und daß der vorgesehene Melde- 
registerabgleich zugleich eine Verletzung seines 
Vertrauens in eine rein statistische Verwendung 
seiner Daten bewirkt. In meiner mündlichen Stel- 
lungnahme sind die wesentlichen Gesichtspunkte 
zusammengefaßt. Sie ist als Anlage 1 zu diesem Be- 
richt wiedergegeben. 

Das Bundesverfassungsgericht hat in seinem Urteil 
meine Einschätzung bestätigt und fast alle Empfeh- 
lungen der Datenschutzbeauftragten aufgegriffen. 
Dabei ist zunächst festzuhalten, daß das Gericht 
nicht nur die Zulässigkeit der Volkszählung beim 
derzeitigen Stand der Technik bejaht hat, sondern 
gerade auch unter Berücksichtigung der besonde- 
ren Bedeutung solcher Erhebungen für rationale 
politische Entscheidungen einen Weg aufgezeigt 
hat, wie das für eine funktionsfähige Statistik not- 
wendige Vertrauen des Bürgers in die Erforderlich- 
keit und Verhältnismäßigkeit der Befragung und in 
eine rein anonyme Verwendung seiner Daten wie- 
dergewonnen werden kann. 

Die in diesem Zusammenhang aus meiner Sicht 
wichtigsten Aussagen sind — in Grundzügen — fol- 
gende: 

Zunächst wird durch das Urteil erneut deutlich, daß 
die Verhältnismäßigkeit einer Auskunftspflicht des 
Bürgers nicht immer schon deshalb bejaht werden 
kann, weil die Angaben nur für statistische Zwecke 
(also nicht personenbezogen) verwendet werden 
sollen. Der Verhältnismäßigkeitsgrundsatz verbie- 
tet nach Aussage des Gerichts vielmehr auch ledig- 
lich zur statistischen Auswertung bestimmte Fra- 
gen, wenn sie für den Betroffenen die Gefahr der 
sozialen Abstempelung hervorrufen können. Das 
Gericht weist im Zusammenhang mit der für die 
Volkszählung vorgesehenen Frage, ob man Insasse 
einer Anstalt ist (oder zum Personal gehört), darauf 
hin, daß eine personenbezogene Erhebung für die- 
sen Fall nicht notwendig sei, weil diese Angaben 
summenmäßig erhoben werden könnten. Ich hatte 
das Gericht auf meine Bedenken gegen diese Frage 
hingewiesen. 

Als eine weitere wichtige Voraussetzung für eine 
verfassungskonforme Statistik nennt das Gericht 
besondere Vorkehrungen für Durchführung und 
Organisation der Datenerhebung und -Verarbei- 
tung. Die Vorkehrungen, die das Gericht im einzel- 
nen für erforderlich hält, entsprechen im wesentli- 
chen den Empfehlungen aus dem Forderungskata- 
log der Datenschutzbeauftragten vom 22. März 1983, 
zu dessen Beachtung sich jedenfalls einige Länder 
verpflichtet hatten und der dem Gericht Vorgelegen 
hat: 

— Durch Aufklärung und Belehrung müsse der 
Bürger auf seine Rechte hingewiesen werden, 
etwa darauf, daß jeder einen eigenen Erhe- 


bungsbogen erhalten und ihn auf verschiedenen 
Wegen zurücksenden kann; freiwillige Angaben 
müßten deutlich als solche kenntlich gemacht 
werden. 

— Die jeweils frühestmögliche Abtrennung und 
Löschung der zur Identifizierung dienenden 
Merkmale sei zur Grundrechtssicherung erfor- 
derlich und könne daher nicht im Ermessen der 
Verwaltung stehen. Die Sollvorschrift des § 11 
Abs. 7 BStatG genügt dem Gericht hier offen- 
sichtlich nicht. 

— Bei der Auswahl der Zähler müßten Interessen- 
kollisionen möglichst vermieden werden. Außer- 
dem sei ein Einsatz in unmittelbarer Nähe ihrer 
Wohnung auszuschließen. 

— Der Gesetzgeber müsse auch dafür Sorge tra- 
gen, daß der Inhalt des Fragebogens mit dem 
Gesetz übereinstimmt. Das Gericht läßt aus- 
drücklich offen, in welcher Weise der Gesetzge- 
ber diese Pflicht erfüllt, nennt als Möglichkeit 
aber die Ermächtigung, den Inhalt des Fragebo- 
gens durch Rechtsverordnung festzulegen. 

Mindestens ebenso wichtig ist, daß das Gericht die 
Übermittlung von personenbezogenen Angaben, die 
für eine Statistik gemacht wurden, allenfalls unter 
strengen Voraussetzungen für zulässig hält und die 
Bestimmungen des § 9 Abs. 1 bis 3 VZG danach als 
nicht verfassungsgemäß aufgehoben hat. Das Ge- 
richt hat also nicht die sonst häufig gewählte Me- 
thode der verfassungskonformen Auslegung ge- 
wählt, sondern die Verfassungswidrigkeit dieser 
Bestimmungen bereits darin erkannt, daß der Bür- 
ger aus ihnen nicht hinreichend deutlich erkennen 
kann, welche Verwendungen zu Verwaltungsvoll- 
zugszwecken erlaubt und welche ausgeschlossen 
sind. Daraus wird deutlich, daß die für eine funk- 
tionsfähige Statistik und für eine reale Grund- 
rechtsgewährleistung notwendige Vertrauens- 
grundlage zwischen Bürger und Staat nicht Zweck- 
mäßigkeits- oder Wirtschaftlichkeitserwägungen 
geopfert werden darf und Forderungen des Daten- 
schutzes sich aus wirtschaftlichen Gründen nicht 
einfach reduzieren lassen. 

Den in § 9 Abs. 1 VZG vorgesehenen Melderegister- 
abgleich hält das Gericht im übrigen schon deshalb 
mit der Verfassung nicht für vereinbar, weil durch 
ihn tendenziell Unvereinbares miteinander verbun- 
den wird. Das Gericht weist darauf hin, daß einer- 
seits die Effizienz der Statistik eine strenge Beach- 
tung des Statistikgeheimnisses verlangt, während 
andererseits das Melderecht sehr weitreichende 
und in ihren Auswirkungen von den Betroffenen 
nicht ab schätzbare Datenübermittlungen vor sieht. 
Damit ist das Bundesverfassungsgericht Bedenken 
gefolgt, die der Bundesbeauftragte für den Daten- 
schutz schon in seinem Ersten Tätigkeitsbericht 
(S. 20) geäußert hatte. 

Noch größere Auswirkungen als die Aussagen des 
Gerichts, die sich speziell auf den Bereich der amtli- 
chen Statistik und hier der Volkszählung beziehen, 
werden die Aussagen haben, die allgemein die Ver- 
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arbeitung personenbezogener Daten durch den 
Staat zu den Grundrechten des einzelnen in Bezie- 
hung setzen und daraus in jedem Fall zu beach- 
tende Rahmenbedingungen für die staatliche Infor- 
mationsbeschaffung und -Verarbeitung herleiten. 

Von fundamentaler Bedeutung für jede staatliche 
Datenverarbeitung ist vor allem, daß das Gericht 
aus Artikel 2 Abs. 1 i. V. m. Artikel 1 Abs. 1 des 
Grundgesetzes ein Recht des einzelnen auf infor- 
mationelle Selbstbestimmung hergeleitet hat. Der 
einzelne hat danach grundsätzlich die Befugnis, 
nicht nur über die Preisgabe, sondern auch über die 
Verwendung seiner persönlichen Daten selbst zu 
bestimmen. Die Diskussion, ob der Grundrechtska- 
talog (nach ausländischem und nordrhein-westfäli- 
schem Vorbild) um ein Grundrecht auf Datenschutz 
erweitert werden soll, dürfte durch die Anerken- 
nung dieses Rechts gegenstandslos geworden sein. 

Das bedeutet zwar keinen Verlust an wirklich not- 
wendigen Informationen für Staat und Gesellschaft, 
weil das Gericht auch die Schranken des informa- 
tioneilen Selbstbestimmungsrechts betont und die 
Möglichkeiten der Grundrechtseinschränkung im 
überwiegenden Allgemeininteresse aufgezeigt hat, 
es macht aber eine eingehende Prüfung erforder- 
lich, ob nicht in vielen Bereichen eine Neuorientie- 
rung des Datenschutzes erforderlich ist. Es stehen 
Fragen von grundlegender, auch politischer Bedeu- 
tung mit weitreichenden Konsequenzen an: Etwa 
die Frage, ob sich aus dem Bundesdatenschutzge- 
setz Voraussetzungen und Umfang der Beschrän- 
kungen des informationeilen Selbstbestimmungs- 
rechts für den Bürger klar erkennbar ergeben, wie 
das Gericht es gefordert hat. 

Von noch größerer Tragweite dürfte die Feststel- 
lung des Gerichts sein, daß die Verarbeitung perso- 
nenbezogener Daten durch den Staat jedenfalls 
dann, wenn die Daten unter Zwang erhoben wer- 
den, nach unserer Verfassung nur dann zulässig ist, 
wenn der Gesetzgeber den Verwendungszweck be- 
reichsspezifisch und präzise bestimmt hat. 

Erhebliche Auswirkungen auf die Praxis der Daten- 
übermittlungen im staatlichen Bereich wird 
schließlich die Aussage haben, daß die Verfassung 
einen amtshilfefesten Schutz personenbezogener 
Daten gegen Zweckentfremdung durch Weiter gabe- 
und Verwertungsverbote fordert. 

Zu einer Verbesserung der Rechtsstellung des ein- 
zelnen wird das Votum des Gerichts für eine unab- 
hängige Datenschutzkontrolle beitragen. Das Ge- 
richt hat darauf hingewiesen, daß die Tätigkeit un- 
abhängiger Datenschutzbeauftragter von erhebli- 
cher Bedeutung für einen effektiven Schutz des 


durch die Verfassung verbürgten Rechts auf infor- 
mationeile Selbstbestimmung ist. Damit wird bestä- 
tigt, daß wirksame Datenschutzkontrolle eine we- 
sentliche Bedingung verfassungsmäßiger Datenver- 
arbeitung ist. Indem das Gericht diese Feststellung 
für einen Bereich getroffen hat, für den eine beson- 
dere Geheimhaltungspflicht — das Statistikgeheim- 
nis — gilt, hat es zugleich auch verdeutlicht, daß 
spezielle Berufs- und Amtsgeheimnisse einer Da- 
tenschutzkontrolle, die gerade die Einhaltung die- 
ser Geheimhaltungspflichten mit gewährleisten 
soll, nicht entgegengehalten werden können. Aus 
gegebenem Anlaß weise ich darauf hin, daß es mit 
diesen Feststellungen nicht zu vereinbaren wäre, 
die Befugnis der Datenschutzbeauftragten, die Ein- 
haltung z. B. des Steuergeheimnisses durch Ein- 
sicht in die Datenbestände der Finanzverwaltung 
zu prüfen, unter Hinweis auf diese Geheimhal- 
tungspflichten zu verneinen. 

Damit sind nur einige Sätze des Urteils von offen- 
kundig übergreifender Bedeutung genannt. Eine er- 
schöpfende Darstellung der aus dem Urteil folgen- 
den Konsequenzen ist der Analyse Vorbehalten, die 
ich dem Bundestag vorlegen werde. 


9.2 Datenschutz bei Empfängern statistischer Einzel- 
angaben 

Einige Gesetze, die eine Bundesstatistik anordnen, 
gestatten es den Statistischen Ämtern, gemäß § 11 
Abs. 3 Bundesstatistikgesetz (BStatG) nicht voll- 
ständig anonymisierte Daten aus Bundesstatistiken 
an oberste Bundes- und Landesbehörden oder an 
von diesen bestimmte Stellen zu übermitteln. Sol- 
che Regelungen enthält auch das Volkszählungsge- 
setz 1983. 

Ich habe deshalb zunächst bei zwei Ministerien, die 
in besonderem Maße als Empfänger von Statistik- 
daten in Frage kommen, die Vorkehrungen über- 
prüft, die die Einhaltung des Statistikgeheimnisses 
(§11 BStatG) gewährleisten sollen. In einem Fall 
waren dem Ministerium nur geringfügige Verbesse- 
rungen vorzuschlagen. In dem anderen Fall konnte 
mir das Ministerium zunächst nur einen Fall nen- 
nen, in welchem Einzelangaben aus Bundesstatisti- 
ken auf Veranlassung des Ministeriums an ein For- 
schungsinstitut übermittelt worden sind. Nunmehr 
wurde mir mitgeteilt, daß eine Reihe weiterer Über- 
mittlungsvorgänge, die teilweise periodisch wieder- 
holt werden, bekanntgeworden seien. Zu der Frage, 
ob der Schutz weitergeleiteter statistischer Einzel- 
angaben in dem aufgezeigten Bereich gewährleistet 
ist, kann ich unter diesen Umständen noch keine 
Aussage machen. 
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10. Sozialverwaltung — Allgemeines 

10.1 Beachtung des Sozialgeheimnisses 

Bei den Leistungsträgern der sozialen Sicherung 
wird dem Datenschutz, wie ich bei vielen Gelegen- 
heiten feststellen konnte, schon traditionell wegen 
der Schutz- und Geheimhaltungsbedürftigkeit der 
ihnen anvertrauten Sozialdaten ein hoher Stellen- 
wert eingeräumt. Das hauptsächliche Problem be- 
steht deshalb nicht darin, durch die Kontrolle der 
Einhaltung datenschutzrechtlicher Vorschriften 
(§ 19 Abs. 1 BDSG) „Mißbräuche“ zu verhindern 
oder aufzudecken; vielmehr sind es oft nur man- 
gelnde Überlegung oder bloße Nachlässigkeiten, die 
in der täglichen Verwaltungsroutine Verstöße ge- 
gen die recht komplizierten Vorschriften über das 
Sozialgeheimnis und über den Schutz der Sozialda- 
ten verursachen. Sie können aber im Einzelfall 
durchaus eine nicht unerhebliche Beeinträchtigung 
schutzwürdiger Belange des Betroffenen bewirken. 

Zur Verdeutlichung seien als Beispiele hierfür ge- 
nannt: 

— Eine Krankenkasse hat das Arbeitsgericht um 
Auskunft über den Ausgang eines dort anhängi- 
gen Verfahrens gebeten und zur Begründung 
angegeben, daß der Versicherte Arbeitsunfähig- 
keitszeiten teilweise ohne Vorlage einer ärztli- 
chen Bescheinigung gemeldet habe; auch seien 
Untersuchungen beim vertrauensärztlichen 
Dienst erschwert worden, weil der Versicherte 
sich geweigert habe, Angaben über Vorerkran- 
kungen zu machen. 

Die Offenbarung dieser Einzelheiten war für die 
Aufgabenerfüllung der Krankenkasse nicht er- 
forderlich (§ 69 Abs. 1 Nr. 1 SGB X) und daher 
unzulässig. Auf die Klage des Betroffenen hat 
das Sozialgericht in seinem Urteil festgestellt, 
daß die beklagte Krankenkasse durch ihre Mit- 
arbeiter dem Arbeitsgericht unbefugt ein Sozial- 
geheimnis des Klägers offenbart habe. 

— Eine Betriebskrankenkasse teilte der Zahlstelle 
bei ihrer Trägerfirma mit standardisierten 
Schreiben in den zutreffenden Fällen regelmä- 
ßig mit, daß Krankengeld nicht mehr zu zahlen 
sei, weil der Betreffende zur amtsärztlichen Un- 
tersuchung nicht erschienen ist, oder daß Mut- 
terschaftsgeld ab einem bestimmten Zeitpunkt 
wegen vorzeitiger Niederkunft zu zahlen sei. 

In beiden Fällen ist die Angabe des Grundes für 
die Einstellung bzw. für den Beginn der Zahlung 
für die Aufgabenerfüllung der Krankenkasse 
nicht erforderlich (§ 69 Abs. 1 Nr. 1 SGB X) und 
stellt damit eine unzulässige Offenbarung von 
Sozialdaten dar. Auf meine Beanstandung hin 
wurden diese Mitteilungen eingestellt. 

10.2 Aufkiärungs- und Hinweispf lichten 

Ein anderes Defizit bei der Umsetzung datenschutz- 
rechtlicher Vorschriften, das bereits im letzten Tä- 


tigkeitsbericht (5. TB S. 51/52) näher beschrieben 
wurde, ist die mangelhafte Aufklärung des Bürgers 
über seine Mitwirkungs- und Mitteilungspflichten. 
Auch in diesem Jahr habe ich häufig derartige Fälle 
festgestellt. Nach wie vor scheint man in diesem 
Zusammenhang die Vorschriften über die Aufkiä- 
rungs- bzw. Hinweispflichten (§§ 14, 66 Abs. 3 SGB I, 
§ 9 Abs. 2 BDSG) mehr als lästige Formalie denn als 
Aufgabe zu sehen. Als Hinweis gemäß § 9 ‘Abs. 2 
BDSG reicht es nicht aus, wenn ein Lefsfungi^träger 
auf einem Fragebogen lediglich den Stempelauf- 
druck „die Daten werden aufgrund § 21 dös Zehnten 
Buches Sozialgesetzbuch (SGB X) erhoben“ an- 
bringt (der in dem konkreten Fall einer Bürgerein- 
gabe auch noch unterlassen worden war). Dieser 
Hinweis klärt den Betroffenen nicht auf; er kon- 
frontiert ihn mit einer Vorschrift, deren Inhalt er 
nicht kennt und deren Tragweite selbst für den 
Rechtskundigen problematisch ist. 

Ständig wird viel Zeit und Mühe aufgewendet für 
die Bewältigung der vielfältigen Aufgaben und für 
die Entwicklung neuer Formblätter zur Anpassung 
an veränderte Rechtslagen. Ein vergleichsweise ge- 
ringer Teil dieses Aufwandes würde genügen, um 
den Betroffenen über seine Auskunfts- und Mitwir- 
kungspflichten richtig und verständrlich zu beraten, 
wie dies das Gesetz, nicht etwa der Bundesbeauf- 
tragte für den Datenschutz, verlangt. 

Um auch vpn meiner Seite im Rahmen meiner Mög- 
lichkeiten zum Abbau dieses Aufklärungsdefizits 
beizutragen, habe ich zur Unterrichtung des Bür- 
gers eine allgemeine Informationsschrift über In- 
halt und Wirkungen des Sozialdatenschutzes her- 
ausgegeben (s. auch oben Nr. 1.4). In dieser Bro- 
schüre „Der Bürger und seine Daten im Netz der 
sozialen Sicherung“ sind u. a. die allgemeinen 
Grundsätze der Auskunfts- und Mitwirkungsp/iich- 
ten des Bürgers bei der Inanspruchnahme von Sozi- 
alleistungen bzw. bei der Durchführung der Sozial- 
versicherung sowie seine Auskunfts- und Einsichts- 
rechte in jeweils besonderen Kapiteln erläutert. 

10.3 Datenschutzdefizite im Sozialrecht 

Gelegentlich sind Datenschutzprobleme nicht das 
Ergebnis einer schlechten Verwaltungspraxis, son- 
dern mittelbare Folge gesetzgeberischer Entschei- 
dungen. Diese Feststellung mit einem Beispiel da- 
für steht bereits im letzten Tätigkeitsbericht (5. TB 
S. 52). Ein weiteres Beispiel ist § 205 Abs. 4 der 
Reichsversicherungsordnung, wonach für ein Kind 
die Krankenkasse desjenigen Elternteils leistungs- 
pflichtig ist, für den im letzten Monat vor Eintritt 
des Leistungsfalles der höhere Beitrag zu entrich- 
ten war. Diese Regelung führt in manchen Fällen 
zu einer zwar rechtmäßigen, nach dem Grundsatz 
der Verhältnismäßigkeit aber nicht zu vertretenden 
Offenbarung von Sozialgeheimnissen: 

Im Falle eines nichtehelichen Kindes wurde durch 
den zur Durchführung dieser Vorschrift geführten 
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Schriftwechsel der Krankenkasse der Mutter die 
bis dahin streng geheimgehaltene Identität des Va- 
ters bekannt; der Krankenkasse des Vaters wurde 
die Existenz eines nichtehelichen Kindes sowie 
Name und Anschrift der Mutter (und weitere unter 
das Sozialgeheimnis fallende Einzelangaben) offen- 
bart. In diesem Einzelfall konnte ich wenigstens 
erreichen, daß die personenbezogenen Daten des 
Vaters bei der Krankenkasse der Mutter gelöscht 
wurden (§ 84 SGB X); die Krankenkasse des Vaters 
untersteht nicht meiner Zuständigkeit. 

Das System der Familienhilfe in der gesetzlichen 
Krankenversicherung führt darüber hinaus in man-' 
chen Fällen zu einer Diskrepanz der Geheimhal- 
tungsvorschriften des § 35 SGB I: Nach § 205 Abs. 1 
RVO erhält der Versicherte für den unterhaltsbe- 
rechtigten Ehegatten Krankenhilfe und sonstige 
Hilfen; der Ehegatte selbst hat keinen Anspruch 
aus eigenem Recht. Das bedeutet beispielsweise, 
daß die Mehrkosten bei aufwendigeren Hilfsmitteln 


1 1 . Arbeitsverwaitung 


11.1 Eingaben 

Die laufende Arbeit im Bereich der Arbeitsverwal- 
tung, insbesondere aufgrund von Bürgereingaben, 
hat sich auf Probleme konzentriert, über die schon 
mehrfach, zuletzt im Fünften Tätigkeitsbericht 
(S. 58) berichtet wurde: 

— Nach wie vor erreichen mich viele Eingaben, in 
denen über das Verfahren bei der Gewährung 
von Arbeitslosenhilfe Beschwerde geführt wird. 
Meiner eindringlichen Bitte, das Verfahren be- 
troffenengerecht zu gestalten — was unschwer 
möglich wäre — hat sich die Bundesanstalt für 
Arbeit in ihrer Stellungnahme zum Fünften Tä- 
tigkeitsbericht nach wie vor verschlossen. Ich 
kann deshalb nur nochmals eindringlich bitten, 
das Verfahren zu ändern. 

— In der Praxis gibt es weiterhin Schwierigkeiten 
bei der Handhabung des Akteneinsichtsrechts 
gemäß § 25 SGB X bzw. des Auskunftsrechts ge- 
mäß § 13 BDSG. Der Erlaß, den die Bundesan- 
stalt hierzu 1982 angekündigt hat, ist bisher 
nicht fertiggestellt. 

Drei diesbezügliche Eingaben habe ich vor Ort 
überprüfen lassen. In einem Fall, der die Aufbe- 
wahrung von veralteten ärztlichen Gutachten 
betraf, habe ich eine Beanstandung gemäß § 20 
BDSG ausgesprochen. Eine Antwort der Bun- 
desanstalt hierzu steht noch aus. In einem ande- 
ren Fall habe ich erreicht, daß bestimmte, aus 
der Sicht des Betroffenen diskriminierende me- 
dizinische Feststellungen aus den Unterlagen 
entfernt wurden. 


(§ 182 b RVO) für die Ehefrau der versicherte Ehe- 
mann zu tragen hat. Dabei hat er der Kasse die not- 
wendigen Verschreibungs- und Rechnungsunterla- 
gen vorzulegen; die Abrechnung der Kasse mit in 
der Regel genauer Bezeichnung der Hilfsmittel 
wird ihm zugestellt. 

In einem Fall ist auf diese Weise dem Versicherten 
offenbart worden, daß seine getrennt lebende Ehe- 
frau eine Brustprothese trägt. Diese zunächst un; 
vermeidbar erscheinende Offenbarung steht im Wi- 
derspruch zu Sinn und Zweck des § 35 SGB I. Da- 
nach hat jeder Anspruch darauf, daß Einzelangaben 
über seine persönlichen (besonders seine gesund- 
heitlichen) und sachlichen Verhältnisse von den 
Leistungsträgern als Sozialgeheimnis gewahrt wer- 
den. Die betreffende Kasse hat zwar eine organisa- 
torische Lösung gefunden, die künftig derartige Of- 
fenbarungen ausschließt. Eine generelle Lösung 
würde m. E. jedoch eine gesetzliche Regelung vor- 
aussetzen, z. B. durch Begründung eines eigenen 
Leistungsanspruches für den Angehörigen. 


Allerdings hat sich in diesen Fällen auch ge- 
zeigt, daß die Kenntnis aller Unterlagen und die 
Aushändigung von Kopien allein noch nicht aus- 
reicht, um das Mißtrauen der Arbeitslosen ge- 
gen das Arbeitsamt abzubauen. 


11.2 Entwicklung der Datenverarbeitung 

Wie ich in meinem Fünften Tätigkeitsbericht (S. 55) 
ausführlich berichtet habe, wird der Einsatz der In- 
formationstechnik vor allem im Bereich der Ar- 
beitsvermittlung mit großer Kraft vorangetrieben. 
Hierzu fühlt sich die Bundesanstalt insbesondere 
durch mehrere Gutachten von Unternehmensbera- 
tungen ermutigt, die seit Mitte des Jahres vorlie- 
gen. 

Im Jahre 1984 werde ich mich vorrangig mit den 
durch die neuen Informationstechniken auftreten- 
den Problemen befassen. 


11.3 Kindergeld 

Am 1. Januar 1983 ist die neue Kindergeldregelung 
mit einer einkommensabhängigen Staffelung der 
Kindergeldbeträge für das zweite und jedes weitere 
Kind in Kraft getreten. Seither erreichte mich eine 
große Zahl von Bürgereingaben, die sich mit Fragen 
des Datenschutzes bei der Durchführung dieser 
neuen Regelung, insbesondere hinsichtlich der Er- 
forderlichkeit und des Umfanges der Ermittlung 
und des Nachweises des maßgeblichen Einkom- 
mens befassen. 
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Infolge mangelnder Aufklärung der Betroffenen 
über bestehende Auskunfts- bzw. Mitwirkungs- 
pflichten (vgl. auch oben Nr. 10.2) wurde in fast 
allen Eingaben die Frage gestellt, ob eine rechtliche 
Verpflichtung bestehe, die Einkommensverhält- 
nisse in dem verlangten Umfang offenzulegen. Ich 
habe die Bundesanstalt für Arbeit und die zuständi- 
gen obersten Bundesbehörden auf die Belehrungs- 
pflicht des § 9 Abs. 2 BDSG hingewiesen und dazu 
einen Formulierungsvorschlag gemacht, der in der 
notwendigen Ausführlichkeit die Mitwirkungs- 
pflichten und die Folgen fehlender Mitwirkung dar- 
stellt. In die entsprechenden Fragebögen der Ar- 
beitsämter wurde dann aber lediglich folgender 
Hinweis aufgenommen: 

„Nach den Vorschriften zum Datenschutz müssen 
Sie darauf hingewiesen werden, daß Ihre Anga- 
ben freiwillig sind. Sie brauchen keine Angaben 
zu machen; allerdings kann bei fehlenden Anga- 
ben oder Nachweisen das Kindergeld ganz oder 
teilweise entzogen werden.“ 

Dieser im Ergebnis zwar richtige, aber in seiner 
Kürze wenig bürgerfreundliche und von manchen 
Bürgern als „erpresserisch“ empfundene Hinweis 
hat zu weiteren Eingaben an mich geführt. 

Materiell stand und steht die Frage im Mittelpunkt, 
ob es erforderlich (und damit zulässig) ist, die nach 
§ 10 Abs. 2, § 11 Abs. 2 BKGG maßgebliche Summe 
der positiven Einkünfte (Jahreseinkommen) bei der 
Erhebung in die einzelnen Einkunftsarten — ge- 
trennt nach Ehegatten — aufzuschlüsseln und dazu 
als Nachweis in allen Fällen die Vorlage des Ein- 
kommenssteuerbescheids zu verlangen. Ich habe 
dazu die Auffassung vertreten, daß aufgrund des 
Wortlauts der genannten Vorschriften eine Auf- 
schlüsselung nach Einkunftsarten nicht verlangt 
werden kann. Wegen der möglichen Schwierigkei- 
ten für viele Betroffene, das maßgebliche Jahres- 
einkommen in einer Summe richtig anzugeben, 
habe ich angeregt, den Betroffenen für den eigenen 
Gebrauch ein Berechnungsschema anzubieten. 

Die Datenschutzbeauftragten des Bundes und der 
Länder haben in einem gemeinsamen Beschluß 
ebenfalls gefordert, nur die maßgebliche Summe 
der positiven Einkünfte zu erheben, nicht aber de- 
ren Aufschlüsselung in einzelne Einkunftsarten zu 
verlangen, sowie ferner die Überprüfung der ange- 
gebenen Einkommehsverhältnisse durch Vorlage 
des Steuerbescheids oder durch Einholung von Aus- 
künften bei den Finanzämtern auf solche Einzel- 
fälle oder Fallgruppen zu beschränken, bei denen 
konkrete Anhaltspunkte für Mißbrauch gegeben 
sind oder Unstimmigkeiten vorliegen, die mit dem 
Antragsteller nicht geklärt werden können. 

Diesen Forderungen haben die zuständigen ober- 
sten Bundesbehörden mit der Begründung wider- 
sprochen, die Berechtigten wären mit der Nennung 
der Summe häufig überfordert, da sie hierzu 
Rechenoperationen anstellen müßten, die nicht 
ganz einfach seien; das Risiko unbewußt falscher 
Angaben wäre sehr groß. Auf einen förmlichen 
Nachweis könne in aller Regel nicht verzichtet wer- 
den, um das Risiko von Überzahlungen auf das ver- 
tretbare Maß zu mindern. 


Im Ergebnis wird nunmehr in den für das Berech- 
nungsjahr 1984 neu entwickelten Fragebogen die 
Angabe der Einkommenshöhe nicht mehr verlangt, 
in jedem Fall aber die Vorlage des Einkommensteu- 
erbescheids bzw. eines geeigneten Nachweises über 
lediglich lohnsteuerpflichtige Einkünfte gefordert. 
Der Berechtigte wird darauf hingewiesen, daß An- 
gaben im Steuerbescheid (bzw. der Fotokopie), die 
der Kindergeldstelle nicht bekannt werden sollen, 
unleserlich gemacht werden können; das gilt nicht 
für Angaben über die Einkünfte, die Steuernummer 
und die zugunsten des Berechtigten absetzbaren 
Beträge. 

Vergleichbares gilt auch für den Bereich des Öffent- 
lichen Dienstes, an dessen Angehörige das Kinder- 
geld nach § 45 BKGG nicht durch die Arbeitsverwal- 
tung, sondern durch die für die Festsetzung der Be- 
züge bzw. des Arbeitsentgelts zuständigen Stellen 
gezahlt wird. Aus dieser speziellen Situation heraus 
wurde von Angehörigen des öffentlichen Dienstes 
über die allgemeinen Fragen hinaus vielfach die 
Befürchtung geäußert, die durch die detaillierte 
Darlegung dem Dienstherrn/ Arbeitgeber bekannt- 
gewordenen Einkommensverhältnisse könnten 
Personalentscheidungen in unzulässiger Weise zum 
Nachteil des Bediensteten beeinflussen. Dies hat 
die Datenschutzbeauftragten veranlaßt, in dem o. a. 
gemeinsamen Beschluß hierauf aufmerksam zu 
machen und zu fordern, daß die Kindergeldstellen 
des öffentlichen Dienstes auf folgende Rechtslage 
ausdrücklich hingewiesen werden: Die für die Kin- 
dergeldbearbeitung erhobenen Daten unterliegen 
einer strengen Zweckbindung. Diese verbietet es 
demjenigen, der im Bereich des öffentlichen 
Dienstes nach § 45 des Bundeskindergeldgesetzes 
mit der Bearbeitung von Kindergeldangelegenhei- 
ten betraut ist, Kindergelddaten an die mit der Be- 
arbeitung von Personalsachen Betrauten weiterzu- 
geben oder, wenn er selbst auch mit der Bearbei- 
tung von Personalsachen betraut ist, hierfür die 
Kindergelddaten zu verwenden. Die gehalts- bzw. 
lohnzahlenden Stellen der öffentlichen Verwaltung 
haben bei der Erfüllung von Aufgaben nach dem 
Bundeskindergeldgesetz das Sozialgeheimnis zu 
wahren. 

Ein entsprechender Hinweis wurde in das gemein- 
same Rundschreiben des BMJFG und des BMI vom 
26. Oktober 1983 aufgenommen. 

Die nunmehr getroffenen Verfahrensregelungen 
stellen unter Datenschutzaspekten zweifellos eine 
Verbesserung dar. Unbefriedigend bleibt jedoch die 
von der Verwaltung nach wie vor für notwendig 
gehaltene Feststellung der einzelnen Einkunftsar- 
ten. Maßgebend ist nach §§ 10, 11 BKGG die Summe 
der positiven Einkünfte. 

Erfahrungsgemäß ist ein Großteil der Betroffenen 
geneigt und bereit, auf freiwilliger Basis und von 
sich aus den vollständigen Steuerbescheid vorzule- 
gen. Es sollte jedoch dem mündigen Bürger nicht 
von vornherein die Fähigkeit abgesprochen werden, 
die richtige Summe anzugeben, noch dazu dann, 
wenn ihm entsprechend meiner früheren Anregung 
dafür ein Berechnungsschema zur Verfügung ge- 
stellt würde. 
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12. Rentenversicherung 

12.1 Onllne-Anschluß zwischen der Bundesversiche- 
rungsanstalt für Angestellte und der Pensions- 
versicherungsanstalt der Angestellten in Wien 

Die Pensionsversicherungsanstalt der Angestellten 
(PVAng) und die Bunde sversicherungsanstalt für 
Angestellte (BfA) haben im Oktober 1983 einen Ver- 
trag über den Anschluß an und die Nutzung des 
Teleprocessing-Auskunfts-Systems der BfA über ei- 
nen Bildschirmarbeitsplatz bei der PVAng in Wien 
geschlossen. 

Nach dieser Vereinbarung übermittelt die PVAng 
auf Anforderung einen Versicherungsverlauf mit 
den bei der BfA gespeicherten Versicherungsdaten. 
Darüber hinaus wird der PVAng ein Direktzugriff 
auf das bei der BfA maschinell geführte Versicher- 
tenkonto ermöglicht 

Die Vereinbarung stützt sich auf Artikel 35 des Ab- 
kommens vom 22. Dezember 1966 zwischen der 
Bundesrepublik Deutschland und der Republik 
Österreich über soziale Sicherheit in Verbindung 
mit Artikel 10 der Durchführungsvereinbarung zu 
diesem Abkommen. 

Der Bundesminister für Arbeit und Sozialordnung 
hatte die Einrichtung dieses Online-Anschlusses ur- 
sprünglich für unzulässig gehalten. Die Vorschrif- 
ten über den Schutz der Sozialdaten stünden Da- 
tenübermittlungen an öffentliche Stellen, für die 
das Sozialgesetzbuch (SGB) nicht gilt, grundsätz- 
lich entgegen, weil die Prüfung der Erforderlichkeit 
eines Datenabrufs weder generell-abstrakt im vor- 
aus möglich sei, noch den Empfänger überlassen 
bleiben darf. Der Datenabruf sei deshalb gemäß § 77 
SGB X unzulässig. 

Der Bundesminister für Arbeit und Sozialordnung 
hat seine Bedenken später zurückgestellt, falls der 
Direktabruf von der Einwilligung des Versicherten 
im Sinne des § 67 SGB X abhängig gemacht und 
dies ausdrücklich in den Vereinbarungstext über- 
nommen wird. Dies ist auch geschehen. 

Wie die Diskussionen um die Vorschrift über den 
Direktabruf im Rahmen der Novellierung des Bun- 
desdatenschutzgesetzes zeigen, ist dieses Problem 
schon innerstaatlich strittig. Im vorliegenden Fall 
halte ich es darüber hinaus auch für zweifelhaft, ob 
Abkommen und Verwaltungs Vereinbarung mit der 
Republik Österreich eine geeignete rechtliche 
Grundlage für Online-Verbindungen zwischen zwei 
Staaten darstellen. Ich hätte es daher vorgezogen, 


wenn die Vereinbarung, deren sozialrechtlichen 
und praktischen Sinn ich nicht bestreite, unter we- 
niger Zeitdruck zustandegekommen wäre und man 
die Novellierung des BDSG abgewartet hätte. 


12.2 Sicherheitsbereich der Bundesversicherungsan- 
stalt für Angestellte 

Das Bundesarbeitsgericht hat im Mai 1983 zur Si- 
cherheitsüberprüfung im Bereich der Bundesversi- 
cherungsanstalt für Angestellte (BfA) entschieden, 
daß der im Rahmen einer von der Bundesregierung 
angeordneten Sicherheitsüberprüfung von den zu 
überprüfenden Bediensteten auszufüllende Frage- 
bogen nicht der Mitbestimmung des Personalrates 
nach § 75 Abs. 3 Nr. 8 BPersVG unterliege. Das Ge- 
richt hat ferner ausgeführt, daß die Weiterleitung 
des von dem Bediensteten in Kenntnis seiner Be- 
deutung und seiner Funktion ausgefüllten Fragebo- 
gens an das Bundesamt für Verfassungsschutz 
(BfV) zum Zwecke der Sicherheitsüberprüfung 
nicht das allgemeine Persönlichkeitsrecht des Be- 
diensteten verletze. 

In meinem Fünften Tätigkeitsbericht (dort S. 60) 
hatte ich die Meinung vertreten, daß die Mitarbei- 
ter, die Zugang zu den bei der BfA gespeicherten 
sensiblen Daten haben, sorgfältig auszuwählen 
seien. Der Sicherheitsbereich sei jedoch möglicher- 
weise falsch zugeschnitten. Eine gewissermaßen 
„automatische“ Überprüfung aller Mitarbeiter eines 
Funktionsbereiches erscheine unangemessen. 

Im Berichtszeitraum habe ich in der Angelegenheit 
mehrere Gespräche mit dem Bundesminister für 
Arbeit und Sozialordnung (BMA) geführt; im Au- 
gust fand ein Gespräch mit Vertretern des BMA, 
der BfA und des BfV statt. Dabei wurde folgendes 
Ergebnis erzielt: 

— Der BMA wird nach Inkrafttreten der neuen Si- 
cherheitsrichtlinien eine Verfügung erlassen, 
die das künftige Verfahren bei der BfA regelt. 

— Darin wird der Sicherheitsbereich der BfA neu 
definiert mit dem Ziel, den Kreis der Betroffe- 
nen so weit wie möglich einzuschränken. Die 
Funktionen, deren Träger sicherheitsüberprüft 
werden, werden dabei aufgeführt. 

Eine solche Neuregelung entspräche meinen Vor- 
stellungen. Datenschutzrechtliche Bedenken hin- 
sichtlich des einbezogenen Personenkreises beste- 
hen dann nicht mehr. 
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13. Krankenversicherung 

13.1 Kontrollen 

Im Berichtsjahr habe ich bei zwei Trägern der ge- 
setzlichen Krankenversicherung umfangreichere 

Kontrollen durchführen lassen. 

— Bei der Bundespost-Betriehskrankenkasse habe 
ich weder konkrete Verletzungen des Sozialge- 
heimnisses, noch mißbräuchliche Verwendun- 
gen von Sozialdaten festgestellt Gleichwohl 
hatte ich mehrere Mängel hinsichtlich des Da- 
tenschutzes zu beanstanden, so vor allem bei der 
Organisation des Datenschutzes (Führung der 
Datenübersicht, interne Kontrolle und Überwa- 
chung, allgemeine Aufgaben des Datenschutzbe- 
auftragten). Die Beseitigung der beanstandeten 
sowie weiterer kleinerer Mängel und Unstim- 
migkeiten in angemessener Zeit hat der Vor- 
stand der Kasse zugesichert 

— Ein erster Besuch und eine Teilkontrolle bei der 
Betriebskrankenkasse Volkswagenwerk AG ha- 
ben den Eindruck vermittelt, daß dort große Auf- 
geschlossenheit gegenüber den Belangen des 
Datenschutzes vorhanden ist. Die Besonderheit 
bei der Datenverarbeitung im Bereich dieser Be- 
triebskrankenkasse liegt darin, daß die Datenbe- 
stände der Kasse und der Volkswagenwerk AG 
in dem gemeinsamen Personal-Daten-Informa- 
tions-System der Volkswagenwerk AG (PEDA- 
TIS) geführt werden. Hieraus ergeben sich 
schwierige datenschutzrechtliche Probleme. Es 
stellt sich vor allem die wichtige Frage nach der 
Zulässigkeit der Datenverarbeitung im Auftrag 
der Kasse durch die Volkswagenwerk AG im 
Hinblick auf § 80 Abs. 5 SGB X. Diese Vorschrift 
besagt, daß die Verarbeitung personenbezogener 
Sozialdaten im Auftrag (eines Leistungsträgers) 
durch nicht-öffentliche Stellen nur zulässig ist, 
wenn anders Störungen im Betriebsablauf nicht 
vermieden oder Teilvorgänge der automatischen 
Datenverarbeitung hierdurch erheblich kosten- 
günstiger besorgt werden können. 

Die Bedeutung und die Tragweite dieser Vor- 
schrift lassen sich aus dem Gesetzeswortlaut 
und aus der vom zuständigen Bundestagsaus- 
schuß dazu gegebenen Begründung nicht ein- 
deutig entnehmen. Zweifelhaft erscheint insbe- 
sondere, ob die Abgrenzung der „Teilvorgänge“ 
aufgabenbezogen oder verarbeitungsbezogen 
vorzunehmen ist. Im letzteren Falle könnte — 
bei Vorliegen der sonstigen Voraussetzungen — 
die Zulässigkeit der Auftragsdatenverarbeitung 
dann angenommen werden, wenn beispielsweise 
der Auftrag lediglich das „Aufbewahren“ der Da- 
ten — ein Teilvorgang des Speicherns (§ 2 Abs. 2 
Nr. 1 BDSG) — umfaßt, das „Aufnehmen“ der 
Daten mittels Dateneingabegerät aber vom Auf- 
traggeber selbst vorgenommen wird. 

Die Gesamtbeurteilung muß sich m. E. auch an 
dem Schutzzweck dieser Vorschrift für den Be- 
troffenen ausrichten. Es wird deshalb im kon- 


kreten Fall darauf ankommen, wie die Zugriffs- 
berechtigungen auf die gespeicherten Sozialda- 
ten geregelt und abgesichert sind und welche 
Bestimmungen der Auftraggeber im Einzelfall 
für die Aufbewahrung und weitere Verwendung 
der überlassenen Daten getroffen hat (§80 
Abs. 4 SGB X). 

Diese Fragen sollen in Fortsetzung der Kon- 
trolle bei der Betriebskrankenkasse Volkswa- 
genwerk AG demnächst untersucht werden. 


13.2 Bundesknappschaft 

Zu der im Jahre 1982 durchgeführten Kontrolle bei 
der Bundesknappschaft (vgl. 5. TB S. 65) ist nachzu- 
tragen, daß die Bundesknappschaft die festgestell- 
ten Mängel im wesentlichen anerkannt und besei- 
tigt bzw. ihre Beseitigung zugesichert hat. Dies gilt 
auch hinsichtlich des Datenschutzes in den Knapp- 
schaftskrankenhäusern, obwohl die Bundesknapp- 
schaft ihren Rechtsstandpunkt aufrechterhalten 
hat, mir fehle insoweit die Kontrollkompetenz. 


13.3 Elnzelprobleme 

Im übrigen hatte ich mich insbesondere mit folgen- 
den Fragen und Problemen zu befassen: 

— Personenbezogene Hinweise auf das Vorliegen 
von Suchtkrankheiten in Rundschreiben der 
Kassenärztlichen Vereinigungen an die Kassen- 
ärzte; 

— Umfang und Auswirkungen der Ausnahmerege- 
lung nach § 76 Abs. 2 SGB X, wonach eine Offen- 
barung von unter die ärztliche Schweigepflicht 
und andere Berufsgeheimnisse fallenden Daten 
zulässig ist, soweit diese dem Leistungsträger 
im Zusammenhnag mit einer Begutachtung we- 
gen der Erbringung von Sozialleistungen oder 
wegen der Ausstellung einer Bescheinigung zu- 
gänglich gemacht worden sind; 

— Datenübermittlung aus den Dateien der Kran- 
kenkassen an den Internationalen Suchdienst 
(s. oben Nr. 2.5); 

— Modellversuche im Rahmen des § 223 RVO; nach 
dieser Vorschrift kann die Krankenkasse in ge- 
eigneten Fällen Krankheitsfälle vor allem im 
Hinblick auf die in Anspruch genommenen Lei- 
stungen überprüfen und den Versicherten und 
den behandelnden Arzt über die Leistungen und 
ihre Kosten unterrichten; 

— Umfang der Einkommensermittlung und der 
Auskunftspflichten (§ 317 Abs. 8 RVO) für 
Zwecke der Krankenversicherung der Rentner; 

— Durchführung der Familienkrankenhilfe nach 
§ 205 Abs. 1 und Abs. 4 RVO (s.o. Nr. 10.3). 


34 



Deutscher Bundestag — 10. Wahlperiode 


Drucksache 10/877 


14. Unfallversicherung 

Im Bereich der gesetzlichen Unfallversicherung 
wurde eine mehrtägige Datenschutzkontrolle bei 
der Bundespost-Ausführungsbehörde für Unfallver- 
sicherung (AfU) durchgeführt 

Gegenüber anderen Trägern der gesetzlichen Un- 
fallversicherung weist die AfU einige Besonderhei- 
ten auf. Sie ist keine Körperschaft des öffentlichen 
Rechts, sondern organisatorisch Teil des Sozialam- 
tes der Bundespost (SAP), einer zentralen Mittelbe- 
hörde im Geschäftsbereich des Bundesministers für 
das Post- und Fernmeldewesen. Die organisatori- 
sche Einbindung der AfU in die Verwaltung der 
Post beschränkt sich indessen auf die „innere Ver- 
waltung“. Hinsichtlich der Aufgaben der Unfallver- 
sicherung besitzt die AfU — insoweit vergleichbar 
mit den selbständigen Trägern der Unfallversiche- 
rung — durchaus eine relative Eigenständigkeit. 
Dies ergibt sich aus den Vorschriften des SGB IV, 
wonach bei der AfU entsprechende Selbstverwal- 
tungsorgane, die ihre Befugnisse unabhängig aus- 
üben, zu bilden sind. 

Diese organisationsrechtlichen Besonderheiten 
sind nach meinem Eindruck eine wesentliche Ursa- 
che für verschiedene formale Mängel bei der 
Durchführung des Datenschutzes: 

Die AfU hat entgegen § 28 Abs. 1 BDSG i. V. m. § 79 
Abs. 1 SGB X einen Datenschutzbeauftragten nicht 
bestellt. Ich habe zwar keine grundsätzlichen Be- 
denken dagegen, daß — wie praktiziert — der Da- 
tenschutzbeauftragte des SAP auch für die AfU tä- 
tig ist, halte aber eine formelle Bestellung durch die 
zuständigen Organe der AfU mit einer klaren Zu- 
weisung der Verantwortlichkeiten und Aufgaben 
für erforderlich. 

Aus der durchgeführten Kontrolle ist der Eindruck 
festzuhalten, daß durch die räumliche Trennung der 
AfU (Tübingen^ vom SAP (Stuttgart) einerseits und 
durch die unzureichend reflektierte Eigenverant- 
wortlichkeit der AfU auch im Hinblick auf den Da- 
tenschutz andererseits der Datenschutz bei der AfU 


15. Gesundheitswesen 
15.1 Krebsregister 

Im Vordergrund der Datenschutzdiskussion in die- 
sem Bereich standen die rechtlichen Grundsätze 
für zukünftige Krebsregister 

Die Konferenz der für das Gesundheitswesen zu- 
ständigen Minister und Senatoren der Länder 
(GMK) hat auf ihrer letzten Sitzung am 17./18. No- 
vember 1983 ein Thesenpapier über die Einrichtung 
von regionalen Krebsregistern zustimmend zur 
Kenntnis genommen. In ihrer Entschließung emp- 


nicht so gewährleistet ist, wie dies nach den gesetz- 
lichen Vorgaben zu erwarten ist. Dies gilt insbeson- 
dere hinsichtlich der in § 29 BDSG konkretisierten 
Aufgaben des Datenschutzbeauftragten, nämlich 
Erstellung und Führung einer Datenübersicht, 
Überwachung der ordnungsgemäßen Programman- 
wendung, Vertrautmachen der Mitarbeiter mit den 
allgemeinen und spezifischen Datenschutzvor- 
schriften, bezogen auf die besonderen Verhältnisse 
in deni Bereich der gesetzlichen Unfallversiche- 
rung. 

Datenschutzrelevante Mängel waren auch bei der 
Führung von Personalunterlagen für die Mitarbei- 
ter der AfU festzustellen. 

Die Mitarbeiter der AfU sind Beamte und Ange- 
stellte der Bundespost. Dienstvorgesetzter ist der 
Präsident des SAP, der in dieser Eigenschaft die 
personalrechtlichen Entscheidungen zu treffen hat 
Personal verwaltende Stelle ist ein Referat des SAP. 
Ein Mitarbeiter dieses Referats, der seinen Arbeits- 
platz bei der AfU in Tübingen hat, ist (u. a.) für die 
Mitarbeiter der AfU zuständig. Er führt für diese 
Mitarbeiter „Personalpapiere“ (personalaktenähnli- 
che Vorgänge) im Sinne des Abschnitts 5 der „An- 
weisung für die Führung und Verwaltung von Per- 
sonalakten der Beamten“ vom 13. März 1980 des 
BMP. Bei der stichprobenweisen Kontrolle der Per- 
sonalpapiere wurde festgestellt, daß diese in gro- 
ßem Umfange Unterlagen enthielten, die nach der 
genannten Anweisung bzw. nach den allgemeinen 
Grundsätzen der Personalaktenführung entweder 
an die personalaktenführende Stelle beim SAP ab- 
zugeben oder zu vernichten sind. Die „Anweisung“ 
schreibt dazu ausdrücklich eine Prüfung und Aus- 
sonderung in regelmäßigen Zeitabständen vor. 

In seiner Stellungnahme hat der BMP in der Mehr- 
zahl der aufgezeigten Mängel zugesagt, meinen 
Vorschlägen und Anregungen zu ihrer Beseitigung 
zu folgen. Einzelne Punkte konnten noch nicht end- 
gültig geklärt werden und bedürfen weiterer Erör- 
terung. 


fiehlt die GMK jenen Ländern, die ein regionales 
Krebsregister einrichten wollen, die in den Thesen 
festgelegten Grundsätze zu berücksichtigen. Das 
Thesenpapier hat folgenden Wortlaut: 

„Zur Verbesserung der Krebsbekämpfung muß 
die epidemiologische Krebsforschung dringend 
gefördert werden, um ausreichende Kenntnisse 
über die ursächlichen Zusammenhänge, die zu ei- 
ner Krebserkrankung führen können, zu erhal- 
ten. Eine wichtige Voraussetzung hierfür ist der 
Auf- bzw. Ausbau von epidemiologischen Krebs- 
registern. 
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Da internationale Erfahrungen gezeigt haben, 
daß Register mit einem zu großen Einzugsbereich 
nicht mehr praktikabel sind, kommt ein einziges 
zentrales Register für die Bundesrepublik nicht 
in Frage. Vielmehr sind regionale epidemiolo- 
gisch geführte Krebsregister auf Länderebene zu 
bevorzugen. 

Solche Register müssen bestimmte Bedingungen 
erfüllen, um einerseits dem Schutz der Intim- 
spähre des Patienten Rechnung zu tragen und 
andererseits eine wissenschaftliche Bearbeitung 
der gesammelten Daten nach den Erfordernissen 
der Krebsbekämpfung zu ermöglichen. Sie bedür- 
fen dabei, um wirksam werden zu können, in be- 
sonderem Maße der Mitwirkungsbereitschaft der 
Ärzte. 


Thesen zur Errichtung regionaler Krehsregister 

1. Regionale epidemiologische Register sind für 
die Erweiterung der Kenntnisse über die 
Krebsentstehung und damit zur Ermöglichung 
präventiver und anderer Maßnahmen der 
Krebsbekämpfung von Bedeutung. 

2. Zum Auf- und Ausbau regionaler Krebsregister 
und zur wissenschaftlichen Auswertung der 
dort erfaßten Daten ist die Schaffung rechtli- 
cher Voraussetzungen nötig. 

3. Regionale Krebsregister sollen mindestens 
15%, besser 30% der Wohnbevölkerung erfas- 
sen. Auf lange Sicht ist eine flächendeckende 
Erfassung innerhalb der Bundesrepublik anzu- 
streben. 

4. Regionale Register, die auf Länderebene er- 
richtet werden, müssen untereinander ver- 
gleichbar sein und eine Zusammenarbeit er- 
möglichen (vgl. GMK-Beschluß vom März 
1980). Hierfür ist die Erhebung eines einheitli- 
chen Mindestdatensatzes nötig. Neben der Aus- 
wertung und Dokumentation der anfallenden 
Daten durch das jeweilige regionale Register 
sind Maßnahmen vorzusehen, die eine zusam- 
menfassende Auswertung der anonymisierten 
Daten aus allen regionalen Krebsregistern er- 
möglichen. 

5. Um aussagekräftige Daten zu erhalten, ist ein 
ausreichender Bevölkerungsbezug herzustel- 
len. Hierfür sind innerhalb der definierten Re- 
gionen die Krebserkrankungsfälle möglichst 
vollständig zu erfassen. 

6. Klinikregister, die der Versorgung von Krebs- 
patienten dienen, können bei entsprechendem 
Ausbau epidemiologisch nutzbar gemacht wer- 
den. Voraussetzung ist die Herstellung eines 
ausreichenden Bevölkerungsbezugs. Hierfür 
sind jedoch in ähnlicher Weise rechtliche Rege- 
lungen wie bei regionalen Krebsregistern er- 
forderlich. 

7. Eine namentliche Meldung der Patienten an 
das Krebsregister ist unumgänglich. 


8. Ärzte und Zahnärzte sollen zur Meldung der 
Patienten berechtigt werden. Von einer Mel- 
depflicht ist abzusehen. 

9. Grundsätzlich soll die namentliche Meldung 
nur mit Einwilligung des Patienten erfolgen. 
Ausnahmen von dieser Regelung müssen zuläs- 
sig sein, jedoch sind ihre Voraussetzungen im 
Rahmen entsprechender gesetzlicher Regelun- 
gen genau zu definieren. Besondere Vorgaben 
sind für die Meldungen durch pathologische In- 
stitute vor zu sehen. 

Hat der Patient vorsorglich erklärt, im Falle 
einer Krebserkrankung mit der Meldung sei- 
ner persönlichen Daten nicht einverstanden zu 
sein, so gilt dieser Einspruch bis zum Wider- 
ruf. 

10. Eine möglichst frühzeitige Anonymisierung der 
personenbezogenen Daten muß sichergestellt 
werden. 

11. Für das Krebsregister muß feststellbar sein, ob 
der gemeldete Patient verzogen oder verstor- 
ben ist. Um die personenbezogenen Daten in 
bestimmten Abständen mit den Daten der Mel- 
debehörden und den Leichenschauscheinen ab- 
gleichen zu können, müssen entsprechende 
rechtliche Voraussetzungen vorhanden sein 
bzw. geschaffen werden. 

12. Es ist festzulegen, an wen und unter welchen 
Voraussetzungen anonymisierte Daten für wis- 
senschaftliche Zwecke abgegeben werden kön- 
nen. 

13. Personenbezogene Daten dürfen nur für 
Zwecke der Krebsforschung und unter beson- 
deren Vorkehrungen abgegeben werden. 

14. Zur Bearbeitung bestimmter Forschungsthe- 
men kann die Befragung des Patienten oder 
von Dritten erforderlich sein. In gesetzlichen 
Regelungen zur Krebsregistrierung müssen 
hierfür entsprechende Modalitäten vorgesehen 
werden, da die Zustimmung des Patienten zur 
Meldung an ein Register nicht auch die Zustim- 
mung zur eventuellen Befragung in späteren 
Forschungsvorhaben beinhaltet. 

15. Eine Auskunft über die zu seiner Person er- 
folgte Eintragung im Register ist dem Patien- 
ten nur durch einen von ihm zu benennenden 
Arzt zu vermitteln. 

16. Es muß ausgeschlossen werden, daß das Krebs- 
register Bescheinigungen des Inhalts ausstellt, 
daß eine bestimmte Person dort nicht gemeldet 
ist (Negativ-Attest).“ 

Diese Thesen decken sich im wesentlichen mit den 
Forderungen, die ich in meinem Fünften Tätigkeits- 
bericht (S. 71/72) aufgestellt habe. Sie sind eine ge- 
eignete Grundlage für die künftige Gesetzgebung in 
den Bundesländern. Ich werde beobachten, wie 
diese Grundsätze im einzelnen in die Praxis, umge- 
setzt werden, und, soweit meine Zuständigkeit be- 
rührt ist, Empfehlungen zur Verbesserung des Da- 
tenschutzes geben. 
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15.2 Einzelprobleme 

Darüber hinaus war ich — überwiegend im Rah- 
men der Zusammenarbeit mit den Landesbeauf- 
tragten für den Datenschutz (§ 19 Abs. 5 BDSG) — 
insbesondere mit folgenden Problemen und Einzel- 
fragen befaßt: 

— Datenschutz im Krankenhaus (Umfang der 
Speicherung und Übermittlung von „Patienten- 
daten“) 


— Reichweite der innerbehördlichen Schweige- 
pflicht nach § 203 Abs. 1 StGB gegenüber Vorge- 
setzten 

— Fertigung von Fotografien bei der Patientenauf- 
nahme in Nervenkrankenhäusern 

— Forschungsvorhaben zum psychiatrischen Maß- 
regelvollzug (§ 63 StGB). 

Die Themen sind noch nicht ausdiskutiert. 


1 6. Wirtschaftsverwaltung 

16.1 Öffentlich-rechtliche Banken — Allgemeines — 

Ein Arbeitsschwerpunkt der letzten Jahre war die 
Beurteilung der Datenverarbeitung im Bankenbe- 
reich. Mit der Prüfung zweier öffentlich-rechtlicher 
Kreditinstitute in diesem Jahr ist der Bereich 
nahezu abgeschlossen. Beiden Kreditinstituten 
konnte ich bestätigen, daß der Umgang mit perso- 
nenbezogenen Daten im großen und ganzen sorgfäl- 
tig und verantwortungsbewußt erfolgt. Meine Vor- 
schläge zur Verbesserung des Datenschutzes wur- 
den in fast allen Fällen aufgegriffen und zum Teil 
bereits in die Praxis umgesetzt. Sie führten teil- 
weise auch zu Vereinfachungen im Arbeitsablauf 
und zu Einsparungen. Ich nenne hier einige Bei- 
spiele, weil sie auch für andere Stellen mit ähnli- 
chen Aufgaben von Bedeutung sein dürften. 

— In Antragsvordrucken wird auf die Erhebung 
solcher Daten verzichtet, die zeitlichen Änderun- 
gen unterliegen, aber im Datenbestand nicht ge- 
pflegt werden (z. B. die Berufsangabe). 

— Die Aufnahme von Dokumenten in den Daten- 
bestand wird unterlassen, wenn die Papiere le- 
diglich dazu bestimmt sind, bei Vertragsab- 
schluß die Richtigkeit von Angaben des Betrof- 
fenen zu beweisen (z. B. die Geburtsurkunde). 

— Um keinen Anlaß für unzulässige Datenüber- 
mittlung zu geben, sollen bei der schriftlichen 
Befragung Dritter über die Verhältnisse des Be- 
troffenen nur solche Angaben erfragt werden, 
deren Richtigkeit die übermittelnde Stelle er- 
wartungsgemäß beurteilen und nachweisen 
kann (z, B. keine allgemeinen Persönlichkeits- 
beurteilungen). 

— Eine „vertrauliche Behandlung“ von Informatio- 
nen Dritter darf nicht in einer Weise zugesichert 
werden, als ob damit die Auskunftserteilung an 
den Betroffenen (nach § 13 Abs. 3 oder § 26 Abs. 4 
BDSG) ausgeschlossen wäre. Um derartige Miß- 
verständnisse zu vermeiden, sollen Hinweise, 
die lediglich Selbstverständlichkeiten zum Aus- 
druck bringen, unterbleiben oder jedenfalls ein- 
deutig formuliert werden. Eine Formulierung, 


die neben der Zusicherung der Vertraulichkeit 
den Zweck der Anfrage zum Ausdruck bringt 
und damit der übermittelnden Stelle Anhalts- 
punkte für die Beurteilung nach §§ 24, 32 BDSG 
gibt, könnte etwa lauten: „Die erbetenen Anga- 
ben werden ausschließlich für den benannten 
Fall zur kreditorischen Beurteilung verwendet“. 

— Bei der Verwendung von (datenschutzrechtlich 
nicht vorgeprüften) Fremdvordrucken muß die 
Zulässigkeit der Bekanntgabe jeder einzelnen 
Information geprüft werden. So stellt z. B. eine 
Wirtschaftsauskunftei Kreditinstituten Vor- 
drucke zur Verfügung, mit denen Wirtschafts- 
auskünfte angefordert werden sollen. Auf dem 
Vordruck sind aber auch nähere Angaben über 
die Geschäftsbeziehungen des Kreditinstituts 
mit dem Betroffenen vorgesehen, die anschei- 
nend nur den Zweck haben, der Auskunftei zu- 
sätzliche Erkenntnisse zu liefern. 

— Wenn eine Fremdauskunft zu einer negativen 
Entscheidung des Kreditinstituts führen kann, 
soll ihr Inhalt dem Betroffenen eröffnet werden, 
damit er Gelegenheit zur Stellungnahme und ge- 
gebenenfalls zur Richtigstellung erhält. 

— Zwischen den Vorstellungen der Betroffenen 
über die Wahrung des sogenannten Bankge- 
heimnisses und den tatsächlichen Geschäfts- 
gepflogenheiten der Kreditwirtschaft beim Um- 
gang mit Kundendaten klafft mitunter eine be- 
trächtliche Lücke. Die Transparenz von Infor- 
mationsbeziehungen, die im Zusammenhang mit 
Bonitätsprüfungen genutzt werden, soll verbes- 
sert werden. 


16.2 Benachrichtigung und Auskunft bei 
„stillen Zessionen“ 

Im Bankenbereich habe ich eine bedenkliche Ein- 
schränkung von Datenschutzrechten in folgendem 
Sachzusammenhang festgestellt: 
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Im Falle der Refinanzierung von Krediten tritt die 
Geschäftsbank (Zedent) ihre Forderung gegen den 
Kreditnehmer ab und gibt dazu im Regelfall die 
entsprechenden Daten an das refinanzierende Kre- 
ditinstitut (Zessionär) weiter. Dieses speichert die 
Daten und lost damit die Benachrichtigungspflicht 
nach § 26 Abs. 1 BDSG aus, sofern der Betroffene 
nicht auf andere Weise Kenntnis von der Speiche- 
rung erlangt hat (§ 26 Abs. 1 2. Halbsatz BDSG). 
Eine entsprechende Aufklärung könnte durch die 
Geschäftsbank erfolgen. Diese ist jedoch mitunter 
daran nicht interessiert, weil sie beim Kunden den 
Eindruck vermeiden möchte, zur Finanzierung des 
Kredites ohne fremde Hilfe nicht in der Lage zu 
sein. Man befürchtet, daß daraus geschäftliche 
Nachteile entstehen könnten. Der Zessionär ent- 
spricht dem Wunsch seines Geschäftspartners, die 
Refinanzierung nicht bekannt werden zu lassen. Er 
beruft sich dabei auf die Ausnahmeregelungen des 
§ 26 Abs. 4 Nr. 1 und 3 BDSG. Die Kreditwirtschaft 
hält die Offenlegung der Abtretung für unzumutbar 
und verweist auf atmosphärische Störungen der 
Geschäftsbeziehungeii („unbegründeter Vertrau- 
ensschwund“, „Mißverständnisse“, „Fehleinschät- 
zungen“) und auf das mangelhafte Verständnis des 
„in geschäftlichen Dingen nicht versierten Kun- 
den“. 

Mit einer nur auf Empfindlichkeiten und Rück- 
sichtnahme basierenden Argumentation kann man 
sich jedoch nicht der gesetzlichen Verpflichtung zur 
Benachrichtigung und zur Auskunftserteilung ent- 
ziehen. Bei der Beurteilung müssen auch die Kon- 
sequenzen für den Betroffenen bedacht werden, die 
eintreten, wenn die Verarbeitung seiner Daten vor 
ihm geheimgehalten wird: Korrekturansprüche ge- 
mäß § 27 BDSG (Berichtigung, Sperrung, Löschung 
von Daten) können nicht verwirklicht werden; die 


17. Öffentliche Sicherheit — Aiigemeines 
17.1 Tätigkeitsüberblick 

Der Schwerpunkt der Tätigkeit im Berichtsjahr lag 
bei der Prüfung der Abteilung III (Linksextremis- 
mus) des BfV. Diese Prüfung erstreckte sich rein 
zeitlich mit verschiedenen Unterbrechungen von 
März bis Oktober 1983. 

Daneben sind an bedeutenderen und umfangreiche- 
ren datenschutzrechtlichen Kontrollen im Berichts- 
jahr zu erwähnen: 

— Beim Bundeskriminalamt die Datenverarbei- 
tung unter Einsatz von Videogeräten zum 
Schutze eines amerikanischen Generals; 

der Informationsaustausch des BKA als Natio- 
nales Zentralbüro von Interpol; 


strafrechtliche Verfolgung einer unzulässigen Da- 
tenverarbeitung, die nur auf Antrag erfolgt, wird 
nahezu unmöglich. Dem muß die Auslegung der 
Ausnahmeregelungen des § 26 Abs. 4 BDSG Rech- 
nung tragen. Ob eine Ausnahme hinnehmbar ist, 
muß sich im Einzelfall erweisen. Es reicht jeden- 
falls nicht aus, mit einer pauschalen Begründung 
Ausnahmen für einen ganzen Geschäftstyp zu re- 
klamieren; ebensowenig führt der Hinweis auf die 
nach dem Privatrecht bestehende Möglichkeit, For- 
derungen stillschweigend abzutreten, zu einer gene- 
rellen Freistellung von Datenschutzpflichten. 

Es mag durchaus Situationen geben, in denen mit 
der Offenlegung der Finanzierungszusammen- 
hänge eine erhebliche Geschäftsgefährdung (§ 26 
Abs. 4 Nr. IBDSG) verbunden ist, so daß die Daten- 
schutzinteressen des Betroffenen zurücktreten 
müssen. Es sind auch Fälle denkbar, in denen das 
Ergebnis einer Abwägung der beteiligten Interes- 
sen (§ 24 Abs. 2 Nr. 3 BDSG) die Geheimhaltung 
rechtfertigt. In jedem Fall jedoch müssen Fakten 
oder konkrete Anhaltspunkte vorliegen, die eine 
Entscheidung, auf wesentliche Teile des Daten- 
schutzrechts zu verzichten, vertretbar erscheinen 
lassen. In diesem Sinne hat auch der Bundesge- 
richtshof in einem vergleichbaren Konfliktfall ent- 
schieden (BGH, Urteil vom 7. Juli 1983 — III ZR 
159/82). 

Ich habe die Landesbeauftragten für den Daten- 
schutz und die Landesaufsichtsbehörden unterrich- 
tet und vorgeschlagen, der Kreditwirtschaft Bera- 
tung bei der Erarbeitung einer sach- und daten- 
schutzgerechten Lösung anzubieten. Die Problema- 
tik kann in die geplanten Verhandlungen mit der 
Kreditwirtschaft — zum Bankenauskunfts- und 
zum SCHUFA-Verfahren — einbezogen werden. 


— beim Bundesgrenzschutz die Datenverarbeitung 
der Fahndungsleitstelle der Grenzschutzdirek- 
tion; 

— beim Bundesnachrichtendienst zwei Quer- 
schnittsprüfungen mit Schwerpunkten auf dem 
Gebiet der generellen Auskunftstätigkeit und 
den Grundsätzen der Datenverarbeitung in zwei 
Sonderbereichen. 

Aus der Beratungs- und gutachterlichen Tätigkeit 
sind vor allem die Mitwirkung bei den neuen Richt- 
linien zur Sicherheitsüberprüfung und dem Be- 
schluß der Datenschutzbeauftragten zum Personal- 
ausweisgesetz zu erwähnen, dessen Schwerpunkt 
im Sicherheitsbereich liegt. 

Außerdem gab es eine Reihe von Eingaben, die in 
vielen Fällen Prüfungen vor Ort veranlaßt haben 
(vor allem beim BGS, BKA, BfV). 
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17.2 Übergreifende Probleme 

17.2.1 Zur Prüf Kompetenz im Sicherheitsbereich 

Die Auseinandersetzungen über meine Befugnisse 
beschränken sich im wesentlichen auf die Prüfun- 
gen beim BfV, wo die Kontroverse um mein Recht 
auf Akteneinsicht ihren Ausgang genommen hatte 
(vgl. 5. TB S. 77f.). Im Verlaufe der Prüfungen des 
Jahres 1983 konnten jedoch die Streitfragen jeweils 
pragmatisch gelöst werden. Alle Kontrollen wurden 
in dem erforderlichen Umfang durchgeführt. Die 
einzige Ausnahme hiervon bezog sich auf eine Prü- 
fung beim Generalbundes anwalt aufgrund einer 
Eingabe. Dort wurde mir die Auskunft auf meine 
Fragen verweigert, weil der Generalbundesanwalt 
der Auffassung war, es sei kein Dateibezug im kon- 
kreten Fall gegeben, obwohl die Akte, auf die der 
Petent verwies, karteimäßig erfaßt ist. Ich habe 
diese Verweigerung als Verstoß gegen §19 Abs. 3 
Sätze 1 und 2 BDSG gegenüber dem Bundesmini- 
ster der Justiz beanstandet. 


17.2.2 Übergreifende Grundsätze der Datenverarbeitung bei 
den Sicherheitsbehörden 

Die Prüfungen in diesem Jahr geben Anlaß, fol- 
gende Gesichtspunkte schwerpunktmäßig hervor- 
zuheben: 

— Folgepflichten bei Übermittlungen, insbeson- 
dere die Pflicht zum Nachbericht sowie zur Un- 
terrichtung anderer Teilnehmer eines Verbund- 
systems über Löschungen (a); 

— Notwendigkeit der Relevanzprüfung bei Über- 
mittlungsersuchen und ihre Konsequenzen (b); 

— Auskunftspraxis gegenüber dem Bürger (c). 

(a) Folgepflichten bei Übermittlungen 

Eine Behörde, die Daten an andere Stellen übermit- 
telt hat, ist grundsätzlich gehalten, relevante Ände- 
rungen des Inhalts der Übermittlung nachzumel- 
den. Im Sicherheitsbereich betrifft dies insbeson- 
dere den Abschluß und das Ergebnis von Ermitt- 
lungsmaßnahmen, wie etwa die Aufklärung eines 
Verdachts bereits bei der Ausgangsbehörde (z. B. 
Polizei oder Verfassungsschutz) oder Beendigung 
eines Strafverfahrens durch Freispruch oder Ein- 
stellung. Das gleiche gilt generell für die Löschung 
wegen fehlender weiterer Relevanz aus welchen 
Gründen auch immer. Wird die Behörde, die Daten 
erhalten hat, über solche Änderungen oder Ergän- 
zungen unterrichtet, so hat sie daraufhin ihrerseits 
zu überprüfen, ob und inwiefern sich Auswirkungen 
auf die eigene Datenverarbeitung ergeben. Nur so 
wird verhindert, daß die ursprünglich zulässige 
Übermittlung von Daten später zu einer praktisch 
unkontrollierbaren Perpetuierung von bloßen Ver- 
dachtsmomenten oder überholten Angaben führt. 

Die Pflicht zum Nachbericht ist Ausfluß des Grund- 
satzes der Folgenbeseitigung und der Verhältnis- 
mäßigkeit. Sie ist auch aus der allgemeinen Bestim- 


mung des § 14 Abs. 1 BDSG abzuleiten, wonach Da- 
ten zu berichtigen sind, wenn sie unrichtig (gewor- 
den) sind. Für einzelne Bereiche gibt es darüber 
hinaus entsprechende Verwaltungsvorschriften, 
wie Nr. 10 und 11 der Anordnung über die Mitteilun- 
gen in Strafsachen (MiStra). Dort geht es um die 
Meldung über den Ausgang eines Verfahrens an die 
ursprünglich anzeigende Behörde (Nr. 10) und die 
ermittelnde Polizeidienststelle (Nr. 11), damit letz- 
tere ihre eigenen Unterlagen daraufhin berichtigen, 
ergänzen und auf weitere Erforderlichkeit überprü- 
fen kann, wie es z. B. auch Nr. 5.4.3 der KpS-Richtli- 
nien und Nr. 7.4.3 der Dateienrichtlinien vorsehen. 
Das jeweilige Ergebnis ist dann gegebenenfalls an 
andere Stellen nachzuberichten, denen zwischen- 
zeitlich Auskünfte aus den eigenen Unterlagen er- 
teilt wurden. Im Sicherheitsbereich kommen hier- 
für neben anderen Polizeibehörden vor allem das 
BKA als Zentralstelle, das Bundesamt oder die Lan- 
desämter für Verfassungsschutz in Betracht. Vom 
Nachbericht gehen ersichtlich auch die Nrn. 6.2 und 
8.2 der KpS- bzw. Dateienrichtlinien aus, wenn sie 
bestimmen, daß die Löschung der Unterlagen einer 
Polizeidienststelle grundsätzlich für andere Stellen 
verbindlich ist, an die diese Unterlagen übermittelt 
wurden. 

Die speichernde Stelle ist aber prinzipiell auch von 
sich aus verpflichtet, stets die weitere Erforderlich- 
keit im Rahmen des möglichen zu überprüfen. Des- 
halb muß sich eine Polizeibehörde, die Unterlagen 
an die Staatsanwaltschaft im Rahmen strafprozes- 
sualer Ermittlungen übermittelt hat, nach Ablauf 
einer bestimmten Zeit von sich aus über den Aus- 
gang des Strafverfahrens erkundigen und so even- 
tuell unterbliebene Mitteilungen nach der MiStra 
auslösen. Gleiches gilt natürlich auch für andere 
Behörden mit entsprechenden Datenbeständen 
(z. p, Nachrichtendienste). Das baden-württember- 
gische Innenministerium hat in den „Richtlinien 
über Einzelfallöschungen in der Personenaus- 
kunftsdatei“ vom 30. Oktober 1981 (GABI. S. 1230) 
entsprechende Regelungen erlassen. Für den Inter- 
polverkehr, in dem die Berichtigung von Daten be- 
sonders wichtig ist, ist außerdem auf die Artikel 5 
und 9 der im Herbst 1982 beschlossenen Richtlinien 
über die internationale polizeiliche Zusammenar- 
beit und die Kontrolle der Dateien von Interpol zu 
verweisen, an deren Zustandekommen BKA, BMI 
und meine Dienststelle gemeinsam und weitgehend 
einvernehmlich mitgewirkt haben. 

Die Beachtung dieser Pflichten ist also letztlich 
kein Regelungsproblem, sondern eine Frage der 
Durchsetzung, wie die Praxis beispielsweise zur 
Vorschrift der Nr. 11 MiStra zeigt, deren Beachtung 
offenbar nicht die Regel ist. Fehler, die daraus ent- 
stehen, setzen sich dann für alle Stellen fort, die 
zwischenzeitlich unterrichtet wurden. Meine Prü- 
fungen bei den meiner Kontrolle unterliegenden Si- 
cherheitsbehörden des Bundes haben dies leider 
immer wieder gezeigt. Ich habe seit Jahren darauf 
hingewiesen, daß dieser Zustand nicht hingenom- 
men werden kann, weil er verhindert, daß die 
schutzwürdigen Belange des Betroffenen bei allen 
Stellen, die von einem belastenden Vorgang erfah- 
ren haben, auch wirklich gewahrt werden können. 
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Insbesondere hat die erneute Prüfung der Tätigkeit 
des BKA als Nationales Zentralbüro von Interpol 
im Frühjahr des Berichtsjahres ergeben, daß das 
BKA bisher die Richtlinien, an denen es selbst ent- 
scheidend mitgearbeitet hat, in diesem Punkt in 
keinem der überprüften Fälle beachtet hat. Für die 
Zukunft ist es deshalb besonders wichtig, daß diese 
rechtlichen Pflichten erfüllt werden, um die Verlet- 
zung schutzwürdiger Belange zu vermeiden. 

In diesen Zusammenhang gehört auch die gegensei- 
tige Unterrichtung innerhalb von Verbundsystemen 
wie NADIS und INPOL, wenn zu einem Personen- 
datensatz von verschiedenen Stellen Hinweise er- 
teilt wurden. Gleiches gilt innerhalb einer einzelnen 
speichernden Stelle, soweit sie unter verschiedenen 
Aspekten in verschiedenen Dateien mit unter- 
schiedlichen Fristen Datenverarbeitung betreibt 
(was vor allem im INPOL-Bereich in großem Um- 
fang der Fall ist). Hier muß jeweils die Löschungs- 
entscheidung der einen Stelle der anderen mitge- 
teilt werden, damit diese daraufhin eine eigene Prü- 
fung einleitet. 

Solche gegenseitigen Unterrichtungen und Nachbe- 
richte sollen freilich keinen Löschungsautomatis- 
mus auslösen. Aber sie können dazu beitragen, den 
Interessen des Betroffenen besser Rechnung zu tra- 
gen. Gleichzeitig wird dadurch verhindert, daß 
wichtige Entscheidungen einer Stelle für andere 
speichernde Stellen verloren gehen. Das ist von be- 
sonderer Bedeutung in Verbundsystemen wie den 
bereits erwähnten NADIS oder INPOL. Bestehen 
z. B. im System NADIS, wo dies sehr oft der Fall ist, 
mehrere Notierungen zu einer Person (z. B. eine des 
BfV und eine oder weitere von verschiedenen Lan- 
desämtern) und wird nur eine Notierung gelöscht 
(weil die zuständige Stelle sie nicht mehr für erfor- 
derlich hält), so bleiben die Notierungen zu der be- 
troffenen Person mit den Aktenfundstellen der an- 
deren Ämter weiterhin gespeichert und für alle an- 
geschlossenen Teilnehmer abrufbar. Wären die an- 
deren Stellen aber von der Löschung unterrichtet 
worden und hätten sie daraufhin ihre eigenen Un- 
terlagen überprüft, dann wären sie eventuell zu 
demselben Ergebnis gekommen wie die Stelle, die 
ihre Notierung gelöscht hat. Denn sehr oft sind die 
Unterlagen, die bei verschiedenen Stellen zu Spei- 
cherungen geführt haben, identisch (z. B. Kopien ei- 
nes einzigen Benachrichtigungsschreibens, das an 
verschiedene Verfassungsschutzämter gleichzeitig 
ging). 

Gegenwärtig findet aber eine solche Unterrichtung 
nicht statt. Das hat zur Folge, daß Verlautbarungen 
über hohe Löschungszahlen von „Notierungen“ 
theoretisch bedeuten können, daß dennoch alle be- 
troffenen Personen weiterhin gespeichert und le- 
diglich eine oder mehrere Aktenfundstellen entfal- 
len sind. 

Ich führe mit den zuständigen Stellen seit längerem 
Gespräche mit dem Ziel, diese unbefriedigende Si- 
tuation, die weder im Interesse der Sicherheitsbe- 
hörden noch im Interesse des Datenschutzes liegt, 
zu bereinigen. 


(b) Relevanzprüfung bei Übermittlungsersuchen 
und Konsequenzen 

Die Übermittlung personenbezogener Erkenntnisse 
im Sicherheitsbereich kann die schutzwürdigen Be- 
lange des Betroffenen besonders nachhaltig beein- 
trächtigen, wenn die Voraussetzungen für die Zu- 
lässigkeit und die Vertretbarkeit von Übermittlun- 
gen w^eitgehend nicht eingehalten werden. Dies gilt 
besonders für die Prüfung der Relevanz der Unter- 
lagen für die eigene Tätigkeit der übermittelnden 
Stelle zum Zeitpunkt der Übermittlung. Ergibt diese 
Prüfung, daß die Unterlagen 

— aus formellen Gründen (z. B. Ablauf der gesetz- 
lich oder verwaltungsintern festgelegten Regel- 
fristen insbesondere bei Altfällen, von denen es 
bei den Sicherheitsbehörden leider noch relativ 
viele gibt) oder 

— aus materiellen Gründen (zwischenzeitlich er- 
folgte sachliche Änderungen oder neue Wertun- 
gen) 

nicht mehr für die Aufgabenerfüllung erforderlich 
sind, dann ist die Personenakte zu vernichten; per- 
sonenbezogene Daten sind zu löschen. Die Folge 
muß sein, daß prinzipiell keine Auskunft mehr er- 
teilt werden darf. Von diesem Grundsatz kann al- 
lenfalls in besonderen Ausnahmefällen abgewichen 
werden. 

Meine Kontrollen haben jedoch im Jahre 1983 — 
also mehr als fünf Jahre nach Inkrafttreten des 
BDSG und nach mehrjährigen intensiven Diskus- 
sionen zu diesen Punkten — ergeben, daß diese 
Grundsätze noch weitgehend unbeachtet bleiben. 
Zum Teil war festzustellen, daß Relevanzprüfungen 
zwar stattfinden, die erforderlichen Konsequenzen 
jedoch nicht gezogen werden. Als Beispiel dafür sei 
die Prüfung beim BfV in diesem Jahr angeführt. 
Dort wird zwar neuerdings in aller Regel eine Rele- 
vanzprüfung vor Auskunftserteilung durchgeführt. 
In vielen Fällen wurde auch die Vernichtung der 
Unterlagen und Löschung der personenbezogenen 
Daten angeordnet. Dennoch wurde in aller Regel 
jeweils vorher die erbetene Auskunft erteilt, und es 
erfolgte lediglich ein Zusatz, daß das BfV die Unter- 
lagen vernichten bzw. löschen werde. 

Bei der Prüfung des Interpolauskunftsverkehrs des 
BKA wurden vor allem Verstöße gegen eigene Lö- 
schungsfristen festgestellt. In zwei Fällen handelte 
es sich um Straftaten, die die Betroffenen als Ju- 
gendliche begangen hatten. Sehr oft wurde auch 
eine Auskunft erteilt, obwohl nach Aktenlage drin- 
gender Anlaß bestanden hätte, vorher Erkundigun- 
gen über das weitere Schicksal der zum Teil lange 
nicht mehr ergänzten Erkenntnisse einzuholen. 
Hierzu sei auf die Ausführungen zu (a) verwiesen. 

Ich gehe jedoch nach den zwischenzeitlichen einge- 
gangenen Stellungnahmen zu meinen Prüfberich- 
ten und nach Gesprächen zu den in diesem Jahr 
aufgezeigten Mängeln davon aus, daß gerade beim 
Auskunftsverkehr solche Verstöße künftig unter- 
bleiben werden. Dies soll durch Verbesserung der 
organisatorischen Abläufe bei der Auskunft und 
durch entsprechende Schulung der für den Aus- 
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kunftsverkehr zuständigen Mitarbeiter sicherge- 
stellt werden. 

Ein besonderes Problem ist noch immer die inhaltli- 
che Gestaltung der Auskunft je nach Anfragegrund. 
Oft sind personenbezogene Daten bei einer Stelle 
gespeichert, ohne daß die zugrundeliegenden Er- 
kenntnisse für die anfragende Stelle von Bedeutung 
wären. In solchen Fällen müßte an sich eine reine 
Negativauskunft („keine Erkenntnisse“) erteilt wer- 
den. Denn wer kein Recht hat zu wissen, welche 
Erkenntnisse über eine bestimmte Person gespei- 
chert sind, hat auch kein Recht zu erfahren, ob 
Daten dieser Person überhaupt bei der angefragten 
Stelle registriert sind. Bei Verbundsystemen ist dies 
allerdings nicht möglich, da der Verbundteilnehmer 
unmittelbar Zugriff auf die gespeicherten Daten hat 
und damit weiß, ob zu einer bestimmten Person 
Unterlagen vorhanden sind. Dann ist aber jegliche 
inhaltliche Auskunft aus den Akten zu vermeiden 
wenn sie nicht erforderlich ist. Ich muß darauf be- 
stehen, daß dies in Zukunft stärker beachtet wird. 

Hinsichtlich der Übermittlung an anfragende Stel- 
len haben die Prüfungen und Gespräche vor allem 
beim BND, dessen personenbezogenen Datenverar- 
beitung ohnehin besondere Probleme aufwirft (vgl. 
5. TB S. 97 f.), inzwischen zu einem positiven Ergeb- 
nis geführt Ich sehe darin ein Beispiel für die Mög- 
lichkeit, Interessen des Datenschutzes und der Si- 
cherheit gleichermaßen zu berücksichtigen. Nun- 
mehr stellt der BND sicher, daß inhaltliche Aus- 
künfte in wesentlich geringerem Umfang erteilt 
werden, als es bisher der Fall war. Auch bei den 
anderen Sicherheitsbehörden bemühe ich mich um 
restriktiveres Auskunftsverhalten, auch wenn ein- 
zuräumen ist, daß dort vielfach andere Speiche- 
rungsgründe gegeben sind als beim BND. 


(c) Auskunftsprcuris gegenüber dem Bürger 

Realisierung und Durchsetzung des Datenschutzes 
hängen in großem Umfang von der Erfüllung des 
Auskunftsanspruchs des Bürgers ab. Dessen Recht 
auf Kenntnis der Daten, die bestimmte Stellen über 
ihn gespeichert haben, ist von wesentlicher Bedeu- 
tung für die Verwirklichung des Datenschutzes und 
im BDSG in einer Vielzahl von Vorschriften veran- 
kert, die Auskunftsansprüche gewähren oder Maß- 
nahmen vorschreiben, die die Wahrnehmung dieses 
Rechts ermöglichen (Veröffentlichung der Dateien, 
Dateienregister, Auskunftspflichten). 

Diese Regelungen gehen letztlich auf die verfas- 
sungsrechtlich verbürgte Eröffnung des Rechtswe- 
ges gegenüber Maßnahmen der öffentlichen Gewalt 
gemäß Artikel 19 Abs. 4 GG zurück. Denn die Wahr- 
nehmung dieses Grundrechts setzt voraus, daß der 
Bürger Kenntnis von den ihn betreffenden Maß- 
nahmen hat. Hierzu gehört auch die Speicherung 
personenbezogener Daten über seine Person durch 
die für die öffentliche Sicherheit zuständigen Be- 
hörden. Die Sicherheitsbehörden sind aber weitge- 
hend von der Auskunftspflicht gegenüber dem Bür- 
ger ausgenommen. Dies ist in gewissem Umfang 
auch hinzunehmen und verfassungsrechtlich ver- 


tretbar, wenn und solange eine Auskunft das über- 
wiegende Interesse der Allgemeinheit an der kon- 
kreten sicherheitsbehördlichen Maßnahme gefähr- 
det oder gefährden könnte. Dem entsprechen auch 
verschiedene gesetzliche Regelungen wie § 5 Abs. 5 
Gesetz zu Artikel 10 GG, § 101 Abs. 1 und Abs. 3 
StPO und auch § 29 Abs. 2 VwVfG (vgl. auch 
BVerfGE 30, 1, 21 zur Unterrichtungspflicht bei 
G 10-Maßnahmen nach Wegfall der Zweckgefähr- 
dung). Allein der diesen Bestimmungen zugrunde- 
liegende Abwägung smaßstah entspricht dem ver- 
fassungsrechtlichen Grundsatz der Verhältnismä- 
ßigkeit. Hieran ist daher auch § 13 Abs, 2 BDSG zu 
messen, der den Sicherheitsbehörden die Verweige- 
rung der Auskunft gestattet. Diese Bestimmung ist 
somit verfassungskonform restriktiv auszulegen. 
Dabei ist selbstverständlich den unterschiedlichen 
Gegebenheiten zwischen Polizeibehörden einer- 
seits und Nachrichtendiensten andererseits Rech- 
nung zu tragen. Die in letzter Zeit jedoch zuneh- 
mend geübte Praxis insbesondere der Nachrichten- 
dienste, unter ständiger Berufung auf § 13 Abs. 2 
BSDG und gesetzliche oder innerdienstliche Rege- 
lungen über die Aufgabenstellung die Auskunft 
pauschal zu verweigern, wird den vorstehend aufge- 
zeigten verfassungsrechtlichen Grundsätzen in Ver- 
bindung mit der überwiegenden Rechtsprechung 
nicht gerecht. Hierzu sei verwiesen auf die Urteile 

— des VG Köln vom 5. Mai 1982, Az. 14 K/8/81, 
NVwZ 1983, 112; 

— des VG Berlin vom 7. Juli 1982, Az. I A 9/81; 

— des OVG Hamburg vom 26. August 1982, OVG Bf 
III 19/81; 

— des OVG Bremen vom 26. Oktober 1982, Az. 1 BA 
15/81; NVwZ 1983, 358 

und jüngst auf den Beschluß des OVG Münster vom 
10. Oktober 1983, Az. 18 A 1591/82, in dem das erster- 
wähnte Urteil des VG Köln vollinhaltlich bestätigt 
wurde (nicht rechtskräftig). 

Vor diesem Hintergrund erscheint es mir auch be- 
denklich, daß in dem Referentenentwurf des Bun- 
desministers des Innern zur Novellierung des 
BDSG die Vorschrift des § 13 Abs. 2 trotz der weiter- 
gehenden und in der Praxis bisher ohne erkenn- 
bare Schwierigkeiten angewandten innerdienstli- 
chen Regelungen für die Polizei (Nr. 4 KpS- Richtli- 
nien, Nr. 6 Dateienrichtlinien) beibehalten und 
überdies vorgesehen ist, daß die Sicherheitsbehör- 
den die Ablehnung der Auskunftserteilung künftig 
nicht zu begründen brauchen. 


17.3 Neuregelung der Richtlinien für die Sicherheits- 
überprüfung 

Die Sicherheitsüberprüfung ist ein wichtiges In- 
strument zur Gewährleistung der legitimen Sicher- 
heitsinteressen des Staates. Andererseits ist die Si- 
cherheitsüberprüfung ein Verfahren, bei dem zahl- 
reiche personenbezogene Daten über die betroffene 
Person und über Dritte erhoben werden, die unter 
Umständen deren Privatsphäre sehr stark tangie- 
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ren können. So hat der Bürger, der sich einer Si- 
cherheitsüberprüfung unterziehen muß, weil er ein 
bestimmtes sicherheitsempfindliches Amt anstrebt 
oder auf Anordnung seines Dienstherrn überneh- 
men soll, eine Vielzahl von Fragen zu beantworten, 
und zwar auch über dritte Personen, insbesondere 
nähere Angehörige. Bei erweiterten Überprüfungen 
richtet das für die Durchführung zuständige Bun- 
desamt für Verfassungsschutz Anfragen an die ver- 
schiedensten Stellen, vor allem an andere Nachrich- 
tendienste des Bundes und der Länder, örtliche Po- 
lizeidienststellen sowie je nach Fallgestaltung an 
den Leiter des Bundesnotaufnahmeverfahrens und 
das Bundesamt für die Anerkennung ausländischer 
Flüchtlinge. Legitimes Ziel dieser Ermittlungen ist 
es herauszufinden, ob bei dem Betroffenen davon 
ausgegangen werden kann, daß er kein Sicherheits- 
risiko darstellt und deshalb in einem als sicher- 
heitsempfindlich eingestuften Bereich beschäftigt 
werden oder Zugang zu Unterlagen mit vertrauli- 
chem Charakter haben kann. Dabei entsteht na- 
hezu zwangsläufig ein sehr ausgeprägtes Bild des 
Berufs- und Privatlebens des Betreffenden. 

Wegen der Besonderheiten des Verfahrens und der 
zum Teil sehr weitgehenden personenbezogenen 
Ermittlungen kommt es aus datenschutzrechtlicher 
Sicht darauf an, den Grundsatz der Verhältnismä- 
ßigkeit streng zu beachten. Vor allem muß ein 
Höchstmaß an Transparenz für den Betroffenen ge- 
währleistet sein bei aller Notwendigkeit der Wah- 
rung der Sicherheitsinteressen der Bundesrepublik. 
Die gegenwärtig noch praktizierten Richtlinien 
vom 15. Februar 1971 werden diesem Anliegen nicht 
voll gerecht. Es kommt daher darauf an, bei den zur 
Zeit in Bearbeitung befindlichen neuen Sicherheits- 
überprüfungsrichtlinien die Belange des Daten- 
schutzes besser zu berücksichtigen. Dies sollte auf 
der Grundlage der Erfahrungen und der geänderten 
Einschätzungen von Rechtsfragen nach mehr als 
fünfjähriger Datenschutzpraxis und Prüftätigkeit 
im Sicherheitsbereich geschehen. 

Der Entwurf der neuen Richtlinien, der mir im 
Sommer des Jahres' zur Stellungnahme zugeleitet 
wurde, enthält bereits verschiedene Ansätze, um 
das allgemeine Persönlichkeitsrecht des einzelnen 
mit den Interessen der Allgemeinheit an einer aus- 
reichenden Sicherheitsüberprüfung besser als bis- 
her in Einklang zu bringen. Das betrifft vor allem 
die beabsichtigte Einführung einer vereinfachten 
Überprüfungsform, die nur die Anfrage im NADIS 
und im Bundeszentralregister umfaßt. Zwar wurde 
sie auch bisher schon neben den geltenden Richtli- 
nien praktiziert, sie wird aber nunmehr verfahrens- 
mäßig festgeschrieben. In einem solchen Fall fin- 
den keine besonderen Ermittlungen der vx>rstehend 
skizzierten Form statt. Durch die Einbindung der 
Dateianfrage als Form der Sicherheitsüberprüfung 
in die Richtlinien ist gleichzeitig sichergestellt, daß 
die verfahrensmäßigen Garantien der Richtlinien 
uneingeschränkt gelten. 

In verschiedenen Punkten ist es m. E. jedoch erfor- 
derlich, die Grundsätze der Transparenz und der 
Verhältnismäßigkeit noch stärker zur Geltung zu 
bringen. Hierzu habe ich dem Bundesminister des 


Innern eine Reihe von Vorschlägen unterbreitet, die 
noch berücksichtigt werden sollten. Das gilt insbe- 
sondere 

— für das Recht auf Einsicht in die Sicherheits- 
überprüfungsrichtlinien durch den Betroffenen, 
wenn er dies wünscht, 

— für den Hinweis an den Betroffenen auf die 
eventuelle Speicherung von Daten beim BfV und 
— je nach Art der Überprüfung — auch der 
Daten des Ehegatten, des Verlobten oder der 
Person, mit der der Betroffene in eheähnlicher 
Gemeinschaft lebt, 

— für die Beschränkung der Einbeziehung der Ak- 
ten des Leiters des Bundesnotaufnahmeverfah- 
rens oder des Bundesamtes für die Anerken- 
nung ausländischer Flüchtlinge auf die Fälle, in 
denen der Betroffene dem zugestimmt hat, wie 
dies bereits für die Einsicht des BfV in Unterla- 
gen über das Anerkennungsverfahren von 
Kriegsdienstverweigerern generell (also über 
die Sicherheitsüberprüfung hinaus) geregelt ist 
(vgl. 4. TB S. 28). 

Besonders wichtig ist aber auch die uneinge- 
schränkte Kontrolle der Einhaltung der Richtlinien, 
insbesondere hinsichtlich des Zeitpunktes der Er- 
öffnung des Prüf- und/oder Ermittlungsverfahrens. 
Dieses darf nämlich erst nach Abgabe des Erklä- 
rungsbogens durch den Überprüften eingeleitet 
werden, keinesfalls aber schon vorher und ohne 
seine Kenntnis. Wie meine Prüfungen im Jahre 
1981 ergaben, wurde gegen diesen Grundsatz, der 
auch schon in den zur Zeit gültigen Richtlinien ver- 
ankert ist, von verschiedenen Behörden in beträcht- 
lichem Umfang verstoßen. Dies hatte z. B. zur Folge, 
daß ein Bewerber eine neutrale Absage erhielt, 
ohne daß die nach den Sicherheitsüberprüfungs- 
richtlinien vorgesehene Anhörung durchgeführt 
und ihm damit Gelegenheit zur Rechtfertigung ge- 
geben wurde (vgl. 4. TB S. 29). Nachdem sich zwi- 
schenzeitlich Anhaltspunkte für weitere Verstöße 
gegen die Richtlinien gerade in diesem Punkte er- 
geben haben (vgl. 5. TB S. 84), beabsichtige ich im 
nächsten Jahr eine erneute Kontrolle dieses Berei- 
ches. Nach meinen Gesprächen mit dem Bundesmi- 
nisterium des Innern zu den Sicherheitsüberprü- 
fungsrichtlinien gehe ich davon aus, daß die in die- 
sem Punkt früher aufgeworfenen Schwierigkeiten 
bezüglich meiner Kontrollbefugnis nunmehr berei- 
nigt sind. 

Besondere Aufmerksamkeit wird bei dieser und an- 
deren Prüfungen auch darauf zu richten sein, ob 
der Anfragegrund „Sicherheitsüberprüfung“ jeweils 
zu Recht verwandt wurde. Sowohl anläßlich der er- 
wähnten und im Vierten Tätigkeitsbericht (S. 29f.) 
geschilderten Kontrollen, als auch bei anderen Prü- 
fungen mußte ich feststellen, daß dieser Begriff 
mißbräuchlich verwendet wurde. Bei einer Stelle 
wurde dies sogar für einen bestimmten Personen- 
kreis generell so gehandhabt. Ich habe erreicht, daß 
inzwischen diese Praxis auf gegeben wurde, wovon 
ich mich stichprobenartig bei Kontrollen in diesem 
Jahr überzeugt habe. Mit einer anderen Stelle, bei 
der ich diese „Sprachregelung“ für eine bestimmte 
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Fallgruppe erst vor kurzem anläßlich einer Einzel- 
fallprüfung festgestellt habe, bin ich noch im Ge- 
spräch; ich gehe davon aus, daß man sich auch dort 
meiner Auffassung anschließt. Es geht nicht an, ei- 
nen durch Richtlinien fest umrissenen und verfah- 
rensmäßig definierten Begriff, wie den der Sicher- 
heitsüberprüfung, als Anfragegrund anzugeben, 
wenn die nach den Richtlinien geforderten Voraus- 
setzungen nicht gegeben sind. Die angefragte Stelle 
muß sich darauf verlassen können, daß die Anfrage 
tatsächlich einer Sicherheitsüberprüfung dient, 
weil sie nur dann zur Auskunft berechtigt ist. Das 
gilt im übrigen auch für den Begriff „Einstellungs- 
überprüfung“, der für den Bundesbereich in den 
Grundsätzen für die Einstellungsüberprüfung vom 
17. Januar 1979 (BT-Drucksache 8/2482) ebenfalls 
genau festgelegt ist. 


17.4 Entwicklungstendenzen In der Datenverarbeitung 
und im Recht 

17.4.1 

Bei fast allen Sicherheitsbehörden des Bundes wer- 
den derzeit beträchtliche Anstrengungen für den 
weiteren Ausbau der elektronischen Datenverarbei- 
tung unternommen. Mehr und mehr kommt den 
Computern die Aufgabe zu, nicht nur den herkömm- 
lichen Karteikasten zu ersetzen, sondern qualita- 
tive Fortschritte in der Datenverarbeitung zu reali- 
sieren. Die bloße „Registraturfunktion“ der ADV 
wird zunehmend durch zusätzliche Komponenten 
ergänzt, wie Freitextverarbeitung, Verknüpfungen 
und bessere Recherchiermöglichkeiten. 

Diese Neuentwicklungen bergen aus datenschutz- 
rechtlicher Sicht auch neue Gefahren in sich. Die 
Freitextverarbeitung, d. h. die inhaltliche Erschlie- 
ßung nicht formatierter Angaben, kann die Neigung 
fördern, nicht mehr nach Sachlage, sondern nach 
„Computerlage“ Entscheidungen zu treffen. Ver- 
knüpfungen können die gespeicherten Daten in ei- 
nen mehrdimensionalen Zusammenhang bringen 
und ihnen dadurch eine neue Qualität geben. Damit 
wächst die Gefahr, daß Verbindungen zwischen Da- 
ten und damit letztlich Aussagen über Personen 
formalisiert, d. h. nach festen Regeln und im Einzel- 
fall möglicherweise falsch zustande kommen. Neue 
Recherchiermöglichkeiten bringen die gespeicher- 
ten Daten in einen permanenten Auswertungszu- 
sammenhang, vervielfachen also ihre Nutzbarkeit, 
ohne daß die Aktualität und die Zuverlässigkeit der 
Aussagen diesen Bedeutungszuwachs immer recht- 
fertigen. 

Neben diesen, hier nur skizzenhaft aufgeworfenen 
Fragen ergibt sich eine Fülle weiterer Probleme. 
Ihnen gerecht zu werden wird auch deshalb schwie- 
rig sein, weil schon bisher bestehende Probleme der 
Datenverarbeitung noch nicht gelöst sind. Die vor 
allem in den Anfangsjahren der ADV unbedenklich 
vorgenommenen umfangreichen Speicherungen 
sind noch bei keiner Sicherheitsbehörde des Bun- 
des vollständig bereinigt. Auch im Jahre 1983 trifft 
trotz aller Anstrengungen die Aussage zu, daß prak- 
tisch alle Sicherheitsbehörden eine Fülle von Altfäl- 
len mit sich „herumschleppen“, deren Bereinigung 


noch Jahre in Anspruch nehmen wird und die ein 
ständiges Fehlerpotential darstellen. 

Es wäre auch nicht richtig, die Bereinigung der Be- 
stände als ein einmaliges Problem anzusehen. Die 
Bereinigung stellt sich vielmehr den Sicherheitsbe- 
hörden als eine permanente Aufgabe. Die jetzt 
praktisch überall eingeführte Zeitspeicherung er- 
leichtert zwar in Zukunft das Auffinden möglicher- 
weise „bereinigungsreifer“ Vorgänge. Gleichwohl 
muß stets zusätzlich noch eine Relevanzprüfung 
durchgeführt werden. Aus all diesen Gründen wäre 
es aus meiner Sicht besser gewesen, man hätte zu- 
nächst einmal die Bestandsbereinigung erledigt, be- 
vor neue Verfahren der Datenverarbeitung einge- 
führt und hierbei zum Teil noch unbereinigte Da- 
tenbestände einbezogen werden. 

17.4.2 

Von den Neuentwicklungen verdient vor allem das 
System SPUDOK (Spurendokumentationssystem), 
das bei der Polizei in Anwendung ist, besondere 
Aufmerksamkeit. Es kann nicht nur, wie sein Name 
vermuten läßt, zur Dokumentation umfangreichen 
Spurenmaterials in großen Kriminalfällen einge- 
setzt werden, sondern es kann auch zum Aufbau 
beliebiger Sonderdateien, etwa im Bereich der Ge- 
fahrenabwehr, verwendet werden (so z. B. die SPU- 
DOK-Datei „Bundestagswahlkampf“ 1980, vgl. 3. TB, 
S, 50 sowie jüngst die Datei „Lage 1“, vgl. unten 
Nr. 18.5). Seine umfangreichen Nutzungsmöglich- 
keiten, insbesondere die Möglichkeit, nach Begrif- 
fen und Namen im gesamten Bestand zu recher- 
chieren, machen ein Durchdenken dieser neuen 
Formen der Datenverarbeitung notwendig. Da der 
Nutzen von SPUDOK- Anwendungen gerade auch 
darin besteht, durch Recherche Verdachtsfälle zu 
ermitteln, zu dokumentieren oder auszuräumen, ist 
die Speicherung sogenannter „anderer Personen“, 
d. h. von Personen die noch nicht als Beschuldigte, 
Verdächtige oder Störer erkannt sind, geradezu ein 
Wesensmerkmal der SPUDOK-Anwendungen. Aus 
datenschutzrechtlicher Sicht kommt deswegen der 
Einhaltung der Nr. 4.5 der Dateienrichtlinien, wo- 
nach diese sogenannten „anderen Personen“ von 
der Speicherung zu unterrichten sind, sofern diese 
ein Jahr überschreitet, besondere Bedeutung zu. 
Die Bestrebungen der Polizei gehen aber zumindest 
zum Teil in die entgegengesetzte Richtung. Da nach 
Nr. 4.5.2 der Dateienrichtlinien die Unterrichtung 
zurückgestellt werden kann, solange durch sie der 
mit der Speicherung verfolgte Zweck gefährdet 
würde, wird mitunter diese Ausnahmevorschrift für 
SPUDOK-Dateien zur Regel erhoben. 

17.4.3 

Im Arbeitskreis II der Innenministerkonferenz 
wurde am 26./27. September 1983 der Antrag behan- 
delt, die nach Nr. 4.5 der Dateienrichtlinien vorge- 
schriebene Unterrichtung der „anderen Personen“ 
über die Tatsache der Speicherung im Bereich der 
Terrorismusbekämpfung statt nach einem Jahr erst 
nach drei Jahren vorzunehmen. Der Antrag wurde 
an die AG Kripo zur weiteren Begründung zurück- 
verwiesen. 
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Aus datenschutzrechtlicher Sicht muß diese Ent- 
wicklung mit großer Sorge betrachtet werden. Die 
Speicherung „anderer Personen“ als Verdächtiger 
und Beschuldigter begegnete von Anfang an großen 
Bedenken der Datenschutzbeauftragten in Bund 
und Ländern. Die entsprechende Bestimmung in 
den Dateienrichtlinien wurde letztlich hingenom- 
men, weil die Unterrichtungspflicht nach Nr. 4.5 als 
ein hinreichendes Korrektiv betrachtet wurde. Die 
praktische Aushöhlung der Nr. 4.5 würde den in den 
Dateienrichtlinien gefundenen Ausgleich zwischen 
Datenschutz und Sicherheit einseitig zu Lasten des 
Datenschutzes verändern. 

Dies wäre um so bedauerlicher, als der neue, ma- 
schinenlesbare Personalausweis gerade in diesem 
Bereich neue Probleme schaffen könnte. Unter den 
sogenannten „anderen Personen“ machen die Be- 
gleitpersonen im Rahmen der polizeilichen Beob- 
achtung einen beträchtlichen Anteil aus. Erhöht 
sich durch die Maschinenlesbarkeit des Ausweises 
die Zahl der fahndungsmäßigen Überprüfungen, so 
erhöht sich mit statistischer Gesetzmäßigkeit die 
Zahl der „Trefferfälle“ aus dem Bereich der polizei- 
lichen Beobachtung. In jedem dieser Fälle ist es 
möglich, daß Begleitpersonen festgestellt, gemeldet 
und gespeichert werden. Nach Einführung des ma- 
schinenlesbaren Ausweises kann sich demnach die 
Zahl der gespeicherten „anderen Personen“ erhö- 
hen. Um so wichtiger ist es aus meiner Sicht, daß 
die flankierenden datenschutzrechtlichen Vor- 
schriften nicht verschlechtert werden. Die Ver- 
schärfung der Probleme durch die Einführung des 
maschinenlesbaren Personalausweises zwingt viel- 
mehr dazu, daß nunmehr endlich die seit Jahren 
geforderten klaren und rechtsstaatlich vertretbaren 


1 8. Bundeskriminalamt 

18.1 Kontrolle beim Bundeskriminalamt als Nationa- 
les Zentralbüro von Interpol 

18 . 1.1 

Zweck der diesjährigen Prüfung der Tätigkeit des 
Bundeskriminalamtes als Nationales Zentralbüro 
im Rahmen der internationalen kriminalpolizeili- 
chen Organisation (Interpol) war festzustellen, 

— ob und inwieweit die von der Generalversamm- 
lung von Interpol im Oktober 1982 beschlosse- 
nen datenschutzrechtlichen Regelungen den 
Auskunftsverkehr verbessert haben (vgl. 5. TB 
S. 91 f. zu b) und 

— ob die vom Bundeskriminalamt im Anschluß an 
die Prüfung 1982 zugesagten Verbesserungs- 
maßnahmen durchgeführt wurden (vgl. 5. TB 
S. 92 c). 

In den entscheidenden Punkten, die bereits Gegen- 
stand der Erörterungen im Zusammenhang mit der 
Prüfung im Jahr 1982 waren, hat sich gezeigt, daß 
die Schwachstellen nicht behoben worden sind. Sie 
steilen zum Teil allgemeine, auch im Inland auftre- 


gesetzlichen Grundlagen für diesen Bereich ge- 
schaffen werden. 

Dies gilt auch für die Vorschriften über die Amts- 
hilfe des Bundesgrenzschutzes für die Nachrichten- 
dienste. Die im Jahre 1981 gefundene Neuregelung 
berücksichtigt nur einen Teil der seinerzeitigen da- 
tenschutzrechtlichen Forderungen. Veränderungen 
dieser Regelungen zu Lasten des Datenschutzes 
wären auch im Hinblick auf den neuen maschinen- 
lesbaren Ausweis Anlaß zur Sorge. Ein Teil der 
neuen Amtshilferegelung, nämlich die sogenannte 
„benannte Amtshilfe“, deren Einzelheiten hier nicht 
dargelegt werden können, basiert auch auf dem 
elektronischen Fahndungssystem der Polizei. Mehr 
Abfragen im INPOL-Fahndungssystem mit Hilfe 
des maschinenlesbaren Ausweises würden auch in- 
soweit zu mehr „Trefferfällen“ und damit zur Erhe- 
bung, Übermittlung und Speicherung von mehr Da- 
ten führen. Um so mehr besteht deshalb aus meiner 
Sicht Anlaß, die bestehende Amtshilferegelung da- 
tenschutzrechtlich nicht zu verschlechtern. 

Insgesamt werden sich für den Datenschutz im Si- 
cherheitsbereich in den kommenden Jahren neue 
Aufgaben stellen. Die technische Weiterentwick- 
lung hat in jüngster Zeit gerade bei den Sicher- 
heitsbehörden ein beachtliches Tempo angenom- 
men. Dies gilt nicht nur hinsichtlich der Polizei und 
des hier erwähnten Systems SPUDOK, sondern 
auch für den MAD und das BfV. Auch dort laufen 
die Planungen in die vorstehend beschriebene Rich- 
tung. Wenn dadurch nicht der Datenschutz ausge- 
höhlt werden soll, ist eine Weiterentwicklung der 
bestehenden Datenschutzvorschriften und Richtli- 
nien notwendig, nicht aber deren Abbau. 


tende Probleme dar, die unter dem Gesichtspunkt 
der Nachberichtspflicht und der Relevanzprüfung 
vor Auskunftserteilung bereits oben zu 17.2.1 und 
17.2.2 angesprochen wurden. 

Hervorzuheben ist vor allem, daß Erkenntnisse 
übermittelt wurden 

— unter Verstoß gegen die eigenen Löschungsfri- 
sten, 

— ohne nähere Überprüfung der aktuellen Rele- 
vanz, 

— trotz fehlender Erforderlichkeit oder unter Ver- 
stoß gegen den Grundsatz der Verhältnismäßig- 
keit. 

Darüber hinaus wurden in keinem überprüften Fall 
Hinweise auf interne Fristenregelungen bei der 
Übermittlung an die ausländischen Polizeidienst- 
stellen gegeben. Dies ist jedoch unerläßliche Vor- 
aussetzung dafür, daß innerstaatliche Schutzrege- 
lungen auch nach Datenübermittlung an ausländi- 
sche Dienststellen wirksam bleiben. 
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In den beiden letztgenannten Fallgruppen liegen 
gleichzeitig Verstöße gegen die neuen Interpol-Re- 
gelungen vor. 

Erfreulicherweise haben der Bundes minister des 
Innern und das Bundeskriminalamt auf meine ent- 
sprechenden Beanstandungen zugesagt, durch ge- 
eignete Maßnahmen mit Nachdruck für Abhilfe zu 
sorgen. Ich werde mich hiervon im nächsten Jahr 
überzeugen. 

18.1.2 

Die Prüfung beim BKA hat darüber hinaus erneute 
Hinweise auf mögliche Probleme bei der Datenver- 
arbeitung des Generalsekretariats von Interpol er- 
geben, die dort dringend einer unabhängigen Über- 
prüfung bedürfen. Es ist daher zu hoffen, daß die in 
den Richtlinien vorgesehene unabhängige Kontroll- 
kommission baldmöglichst eingerichtet wird und 
ihre Arbeit aufnimmt Die Voraussetzung hierfür ist 
durch die kurz vor Drucklegung dieses Berichts er- 
folgte Ratifizierung des neuen Sitzstaatabkommens 
zwischen der Französischen Republik und Interpol 
durch die Französische Nationalversammlung ge- 
schaffen. 

Was den Nachrichtenaustausch zwischen den Na- 
tionalen Zentralbüros anbelangt, so hat sich auch 
die Notwendigkeit von Gegenkontrollen bei dem je- 
weiligen ausländischen Nationalen Zentralbüro des 
Empfängerstaats gezeigt, die nur durch die zustän- 
dige Nationale Datenschutzkontrollbehörde durch- 
geführt werden können. Um hier zu einem einheitli- 
chen Verfahren zu kommen, soll auf Wunsch der 
5. Internationalen Konferenz der Datenschutzbe- 
auftragten in Stockholm die Interpol- Arbeitsgruppe 
der Konferenz erneut im Frühjahr 1984 einberufen 
werden, um entsprechende Beschlüsse vorzuberei- 
ten, Ich werde bei dieser Gelegenheit auch anregen, 
daß die Arbeitsgruppe Vorschläge für die Tätigkeit 
der unabhängigen Interpol-Kontrollinstitution un- 
terbreitet und insbesondere Löschungsrichtlinien 
für die zentrale Datenverarbeitung beim Generalse- 
kretariat ausarbeitet. Mit der Verabschiedung ver- 
tretbarer Löschungsrichtlinien für das Generalse- 
kretariat von Interpol wäre ein wesentlicher 
Schwachpunkt der bisherigen Regelungen behoben 
(vgl. 5. TB S. 92). Zu der von mir im letzten Tätig- 
keitsbericht aufgeworfenen Frage der Bindungswir- 
kung von Entscheidungen des vorgesehenen unab- 
hängigen Kontrollorgans hat mittlerweile die Bun- 
desregierung in ihrer Stellungnahme zum Fünften 
Tätigkeitsbericht klargestellt, daß sie von einer sol- 
chen bindenden Wirkung ausgehe. Ich werde diese 
Interpretation der Arbeitsgruppe mitteilen und 
darum bitten, eine entsprechende Klarstellung 
auch von den anderen Regierungen zu erwirken. Im 
übrigen muß die Praxis der noch zu konstituieren- 
den Kommission abgewartet werden. 


18.2 Einsatz von Videoeinrichtungen im Rahmen der 
Aktion „PADDY" 

Im Zusammenhang mit dem befürchteten Anschlag 
auf den amerikanischen General Kroesen wurden 


vom Bundeskriminalamt im Raum Heidelberg- 
Mannheim Wohnobjekte akut gefährdeter Militär- 
personen observiert. Während dieser Zeit hat das 
Bundeskriminalamt Video-Bandaufzeichnungen ge- 
fertigt. Hierdurch wurden vorübergehend alle Be- 
wegungsabläufe von Personen, die sich in dem ob- 
servierten Raum befanden, aufgezeichnet. Die Auf- 
zeichnungen wurden jeweils kurz nach der Auswer- 
tung vernichtet. Daneben wurden noch andere 
fahndungstaktische Maßnahmen ergriffen. Das 
Bundeskriminalamt war hier rechtlich zur Unter- 
stützung der für die Gefahrenabwehr zuständigen 
Landespolizei von Baden-Württemberg tätig. 

Nach Abschluß der Aktion „PADDY“ habe ich beim 
Bundes kriminalamt eine datenschutzrechtliche 
Prüfung durchgeführt, die sich auf die noch beste- 
henden Unterlagen erstreckte. 

Entgegen den vielfach in verschiedenen Pressepu- 
blikationen geäußerten Befürchtungen haben sich 
bei meiner Prüfung keine Anhaltspunkte dafür er- 
geben, daß personenbezogene Speicherungen in 
Karteien oder Dateien durch das Bundeskriminal- 
amt vorgenommen worden sind. Die am Einsatzort 
geführte Kfz-Kennzeichen-Kartei war bereits ver- 
nichtet; darüber besteht ein Vernichtungsvermerk. 
Lediglich in drei Fällen sind aus dieser Kfz-Kenn- 
zeichen-Datei Kraftfahrzeugkennzeichen in das Sy- 
stem PIOS eingestellt worden. Die Prüfung der Da- 
teiauszüge PIOS ergab, daß diese Hinweise ohne 
Personenbezug und somit nur als reiner Spurenhin- 
weis gespeichert sind. 

Außerdem habe ich ein Tagebuch eingesehen, in 
dem die Personen und Kfz-Kennzeichen festgehal- 
ten waren, die auf polizeiliche Relevanz im Zusam- 
menhang mit der Personenschutzmaßnahme durch 
den Einsatz von Video-Geräten überprüft worden 
waren. Anläßlich meiner Prüfung und aufgrund der 
übereinstimmenden Feststellung, daß die Aufbe- 
wahrung dieser Aufzeichnung nach dem Abschluß 
der Maßnahmen nicht mehr erforderlich ist, ist 
auch dieses Tagebuch vernichtet worden. 

Ob dieses Ergebnis auch für andere Maßnahmen 
des Bundeskriminalamts gilt, die mit Hilfe von Vi- 
deoaufzeichnungen durchgeführt wurden, habe ich 
noch nicht überprüft. In Zukunft wird jedenfalls 
dem Aspekt des Einsatzes neuer Technologien, de- 
ren sich die Polizeibehörden in zunehmendem 
Maße bedienen, gerade unter datenschutzrechtli- 
cher Sicht größte Beachtung geschenkt werden 
müssen (s. auch oben Nr. 17.4). 

18.3 BKA — Abteilung Staatsschutz 
18.3.1 

Im Jahre 1982 habe ich die Datenverarbeitung bei 
der Abteilung Staatsschutz des Bundeskriminalam- 
tes kontrolliert und hierüber im Fünften Tätigkeits- 
bericht (S. 89 f.) berichtet. Inzwischen hat das Bun- 
de skriminalamt zu meinem Prüfbericht Stellung 
genommen. Die Beanstandungen wurden im we- 
sentlichen als berechtigt anerkannt Die Datensätze 
in den beanstandeten Einzelfällen sind inzwischen 
bis auf wenige Ausnahmen gelöscht worden. 
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Zur Bereinigung seiner Bestände hat das Bundes- 
kriminalamt eine Arbeitsgruppe von 15 Mitarbei- 
tern gebildet. Seit Mai 1982 bis Juni 1983 wurden 
nach Mitteilung des Amtes ca. 50 000 Personenda- 
tensätze gelöscht. Dies ist ca. ein Viertel der Ge- 
samtbestände. 

Die Arbeitsgruppe des Bundeskriminalamtes, Ab- 
teilung Staatsschutz, arbeitet die Vorgänge syste- 
matisch durch. Deshalb werden verschiedene, von 
mir besonders gerügte Gruppen von Speicherun- 
gen, z. B. die Speicherung von Zeugen und Hinweis- 
gebern, nicht gezielt vorab bereinigt, sondern in die 
allgemeine Löschungsaktion sukzessiv einbezogen. 
Wegen des hohen Arbeitsaufwandes, den es auf- 
grund der Struktur der Dateien der Abteilung 
Staatsschutz bedeuten würde, derartige Sonder- 
gruppen von gespeicherten Daten vorab zu löschen, 
bestehen gegen die Vorgehensweise der Abteilung 
Staatsschutz keine datenschutzrechtlichen Beden- 
ken. Die Löschungsaktion wird nach Mitteilung des 
Bundeskriminalamtes fortgesetzt, bis die Bereini- 
gung der Aktenbestände abgeschlossen ist. 

Das Bundeskriminalamt hat mir ferner mitgeteilt, 
es werde im Rahmen der Schulung der Mitarbeiter 
verstärkt darauf hinwirken, daß aus löschungsrei- 
fen Vorgängen keine Daten mehr an andere Behör- 
den übermittelt werden. 

18 . 3.2 

Indessen möchte das Bundeskriminalamt nicht in 
allen Fällen meinen geäußerten Bedenken Folge 
leisten. So hatte ich vorgeschlagen, daß die Abtei- 
lung Staatsschutz sich nach einer bestimmten Frist 
(etwa zwei bis drei Jahre) selbst nach dem weiteren 
Fort- und Ausgang eingeleiteter Verfahren erkun- 
digt. Der Hintergrund meines Vorschlags war, daß 
nach meinen Feststellungen das Bundeskriminal- 
amt zu einem ganz überwiegenden Teil nur von 
der Einleitung eines Verfahrens Kenntnis erhält 
und daraufhin die Speicherung vornimmt. Die sich 
daraus ergebende Problematik ist oben unter 
Nr. 17.2.2 (a) dargestellt. Sie stellt sich beim Bundes- 
kriminalamt als Zentralstelle deshalb in besonderer 
Weise, weil es selbst nur in vergleichsweise weni- 
gen Fällen die Ermittlungen führt. Zumeist ist es 
darauf angewiesen, von den Landespolizeibehörden 
über den Fortgang der Verfahren informiert zu wer- 
den. Da diese Information bislang offensichtlich 
weitgehend nicht stattfindet, habe ich dem Bundes- 
kriminalamt vorgeschlagen, sich nach einer be- 
stimmten Frist selbst zu erkundigen. Ich stehe auf 
dem Standpunkt, daß es einer allgemeinen daten- 
schutzrechtlichen Pflicht entspricht und das Bun- 
deskriminalamt auch selbst Verantwortung dafür 
trägt, daß die Datenbestände möglichst aktuell sind 
und unberechtigte Speicherungen vermieden wer- 
den. 

Weitere hiermit im Zusammenhang stehende, aus 
meiner Sicht besonders bedauerliche Meinungsun- 
terschiede ergeben sich bei der Frage, welcher Qua- 
lität Daten sein müssen, die an andere Behörden 
übermittelt werden. Wie an anderer Stelle näher 
ausgeführt (s. Nr. 17.2.2 [b]), stehe ich auf dem 


Standpunkt, daß das Bundeskriminalamt Daten an 
andere Stellen nur dann übermitteln darf, wenn es 
sich zuvor erkundigt hat, welchen Ausgang das je- 
weilige Verfahren hat. Ansonsten wird unnötig über 
den Betroffenen Verdacht gestreut, der sich mögli- 
cherweise längst als haltlos erwiesen hat. Umge- 
kehrt kann es für die empfangende Behörde auch 
von Bedeutung sein zu wissen, daß sich etwa ein 
Verdacht bestätigt hat. 

Leider hat das Bundeskriminalamt meine Vor- 
schläge abgelehnt. Das — auch in diesem Zusam- 
menhang wieder vorgebrachte — Argument der Ar- 
beitsbelastung ist nach meiner Ansicht nicht stich- 
haltig. Zum einen muß eine speichernde Stelle eine 
gewisse Arbeitskapazität für die ständige Bestands- 
pflege auch zugunsten der Betroffenen aufwenden. 
Zum anderen führen die für die Abteilung Staats- 
schutz geltenden Fristenregelungen dazu, daß eine 
Vielzahl der vor allem leichteren Fälle bereits nach 
zwei oder drei Jahren gelöscht wird. Eine aktive 
Erkundigung wäre also nicht in allen, vermutlich 
nicht einmal im überwiegenden Teil der Fälle not- 
wendig. Eine derartige Belastung halte ich im Inter- 
esse der Betroffenen für zumutbar, zumal auch das 
Bundeskriminalamt selbst Interesse an möglichst 
vollständigen Daten haben muß. Das ergibt sich be- 
reits aus § 14 Abs, 1 BDSG. Ich werde daher auch 
weiterhin versuchen, das Amt zu einer Änderung 
seiner Haltung zu bewegen. Im Falle der Übermitt- 
lungen im Interpolverkehr mußte ich dieses Verhal- 
ten des Bundeskriminalamts wegen der besonderen 
Gefahren bei Übermittlung unüberprüfter Daten an 
ausländische Polizeibehörden beanstanden (s. o. 
Nr. 18.1.1). Die daraufhin für den Interpolverkehr 
zugesagten Verbesserungen sollten auch in ande- 
ren Bereichen eingeführt werden. 

18 . 3.3 

Differenzen bestehen mit dem Bundeskriminalamt 
darüber hinaus über den Umfang des Zweckbin- 
dungsprinzips. Ich habe in meinem Prüfbericht die 
Auffassung vertreten, daß Daten, die nur für eine 
bestimmte Aufgabe erhoben werden, dann auch nur 
für diese Aufgabe verwendet werden dürfen. Aus 
der Sicht der Spionageabwehr ist beispielsweise 
bisweilen die Erhebung und Speicherung von Daten 
notwendig, die für den allgemeinen Staatsschatz in 
dieser Form von mir nicht für zulässig erachtet 
würden. Es kann aber nicht angehen, daß derartige 
Daten, einmal erhoben, dann für jedwede andere 
Aufgabenerfüllung, insbesondere auch für die Über- 
mittlung an andere Behörden, zur Verfügung ste- 
hen. Ich werde mich deswegen auch weiterhin für 
eine Beachtung des Zweckbindungsprinzips in dem 
beschriebenen Sinn einsetzen. Erste Teilerfolge in 
dieser Hinsicht sind z. B. bei der Formulierung der 
Errichtungsanordnungen für SPUDOK-Dateien so- 
wie bei der Neuregelung der Häftlingsüberwachung 
erzielt worden, wo dieser Aspekt besonders dring- 
lich ist (s. o. Nr. 17.4.2 und 5. TB S. 90). 

18 . 3.4 

Das Bundeskriminalamt hat mir auch mitgeteilt, 
daß die beabsichtigte Einrichtung der Datei APIS 
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(Arbeitsdatei PIOS — Innere Sicherheit) sich verzö- 
gert. In der Datei APIS sollen künftig auch die Vor- 
gänge der Abteilung Staatsschutz gespeichert wer- 
den (vgl. 5. TB S. 85 f.). Es handelt sich dabei um 
eine Datei auf der Basis eines verbesserten PIOS- 
Systems. Diese Datei kann also bei weitem mehr 
leisten als die bloße Registratur von Vorgängen. So 
können dort Personen, Institutionen, Objekte und 
Sachen miteinander verknüpft werden. Anhand des 
gespeicherten Datenumfangs und mit Hilfe des 
PlOS-Systems können umfangreiche Recherchen 
und Querschnittsauswertungen vorgenommen wer- 
den. 

Meine Bedenken dagegen, daß auf diese Weise Me- 
thoden, die für die Terrorismusbekämpfung entwik- 
kelt worden sind, auf den Bereich des allgemeinen 
Staatsschatzes übertragen werden, habe ich bereits 
im Fünften Tätigkeitsbericht (S, 86) dargelegt. Die 
Bedenken gegen die Struktur der geplanten Datei 
und die damit verbundenen Möglichkeiten beste- 
hen fort. 

Andererseits würde ich es begrüßen, wenn die Ab- 
teilung Staatsschatz des Bundeskriminalamtes 
nunmehr möglichst bald ein eigenes automatisier- 
tes Aktennachweissystem erhielte. Solange dies 
nicht der Fall ist — und nach der neuerlichen Ver- 
zögerung werden bis zur Realisierung erneut ein 
bis zwei Jahre vergehen — speichert das Bundes- 
kriminalamt, Abteilung Staatsschatz, seine Vor- 
gänge im Verfassungsschutzsystem NADIS. Die 
Folge ist, daß, jedenfalls soweit jeweils Vorgänge zu 
ein und derselben Person bestehen, die Informatio- 
nen hierüber wechselseitig im Online-Verkehr ab- 
gerufen werden können. Das Bundesamt für Ver- 
fassungsschutz und die Landesämter für Verfas- 
sungsschutz können also durch NADIS-Abfragen 
im Online-Verkehr feststellen, zu welchen Personen 
bei der Abteilung Staatsschatz des Bundeskrimi- 
nalamtes Vorgänge existieren und umgekehrt. Daß 
dies eine unzulässige, weil nicht in jedem Einzelfall 
erforderliche, Datenübermittlung ist, die zudem ge- 
gen das verfassungsmäßig verankerte Gebot der 
Trennung von Polizei und Verfassungsschutz ver- 
stößt, habe ich bereits früher dargelegt (s. zuletzt 
5. TB S. 79). Der erneute Aufschub der Einrichtung 
eines eigenen Aktennachweissystems der Abtei- 
lung Staatsschatz des Bundeskriminalamtes ver- 
längert diesen m. E. rechtswidrigen Zustand. 


18.4 BKA — Datei PIOS-TE 

Im Jahre 1981 habe ich die Datei PIOS-TE beim 
Bundeskriminalamt einer datenschutzrechtlichen 
Kontrolle unterzogen. Über die Ergebnisse der Prü- 
fung habe ich im Vierten Tätigkeitsbericht (S. 22 f.) 


und im Fünften Tätigkeitsbericht (S. 90) berichtet. 
Der Bundesminister des Innern hat mir mitgeteilt, 
daß im Jahre 1983 erneut mehrere tausend Perso- 
nendatensätze in PIOS-TE gelöscht worden sind. 
Die zu diesem Zweck seit Anfang 1982 eingesetzte 
Bereinigungskommission führt ihre Arbeit weiter 
fort. Ich kann daher die im Fünften Tätigkeitsbe- 
richt gegebene insgesamt positive Wertung des Vor- 
gangs wiederholen. In der datenschutzrechtlichen 
Kontrolle des Systems PIOS-TE und der danach fol- 
genden systematischen Bereinigung des Systems 
sehe ich ein beispielhaftes Verfahren, das bis zu 
einem gewissen Grade nunmehr auch im Bereich 
BKA-Staatsschutz Anwendung findet (s. oben 
Nr. 18.3.1). 


18.5 BKA — Datei „Lage 1“ 

Im Hinblick auf den erwarteten „heißen Herbst“ 
wurde beim Bundeskriminalamt eine SPUDOK-An- 
wendung mit der Bezeichnung „Lage 1“ eingerich- 
tet. Es handelt sich dabei um eine Sonderdatei, in 
der Informationen im Zusammenhang mit Aktio- 
nen gegen die NATO-Nachrüstung verarbeitet wer- 
den. Ich habe gegenüber dem Bundesminister des 
Innern Bedenken gegen einzelne Ziffern der Er- 
richtungsanordnung sowie Zweifel an der Erforder- 
lichkeit der gesamten Datei geäußert. Auch stellt 
sich die Frage, ob das Bundeskriminalamt unter 
Berufung auf seine Zentralstellenkompetenz eine 
derartige Spezialdatei als Zentraldatei führen darf, 
und zwar aus folgendem Grund: Die Datei war ur- 
sprünglich als Verbunddatei geplant. Von den Län- 
dern hat jedoch nur Bayern von der Möglichkeit 
eines Anschlusses Gebrauch gemacht. Inzwischen 
hat auch Bayern auf den Anschluß verzichtet. Aus 
der ursprünglich geplanten Verbunddatei ist eine 
Zentraldatei geworden, die überwiegend aus kon- 
ventionell übermittelten Informationen im Rahmen 
anderer Meldedienste aus den Ländern aufgebaut 
ist. Inwieweit dies zulässig ist, könnte auch deshalb 
fraglich sein, weil verschiedene Länder von Anfang 
an Bedenken gegen diese Datei hatten und eine 
Mitarbeit speziell an dieser Datei ablehnten. 

Der Meinungsaustausch mit dem Bundesminister 
des Innern zu diesen Fragen ist noch nicht abge- 
schlossen. Auch eine Prüfung des Dateiinhalts war 
mir bislang aus zeitlichen Gründen noch nicht mög- 
lich. Da die Datei nicht nur, wie ursprünglich vorge- 
sehen, bis zum 31. Dezember 1983, sondern nun bis 
zum 31. März 1984 geführt werden soll, beabsichtige 
ich, im nächsten Tätigkeitsbericht ausführlicher auf 
die „Lage 1“ und insbesondere auf die Frage einzu- 
gehen, inwieweit beim BKA auch SPUDOK- Anwen- 
dungen zur Gefahrenabwehr betrieben werden kön- 
nen. 
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19. Bundesgrenzschutz 


Im Berichtsjahr habe ich eine größere datenschutz- 
rechtliche Prüfung bei der Grenzschutzdirektion in 
Koblenz durchgeführt. Diese erstreckte sich 
schwerpunktmäßig auf die Datenverarbeitung der 
dortigen Fahndungsleitstelle. Die Prüfung diente 
primär dem Zweck zu klären, ob die Zusagen, die 
mir im Jahre 1980 gegeben worden sind (vgl. 4. TB 
S. 30 f. unter Nr. 2.15.1 b) eingehalten wurden. Ich 
habe feststellen müssen, daß einige dieser Zusagen 
bisher nicht umgesetzt worden sind (s. unten dritter 
und vierter Anstrich). Ich gehe davon aus, daß sie — 
wie auch andere Prüfungsergebnisse — bei den Ar- 
beiten an der Errichtungsanordnung für den im 
Aufbau befindlichen Grenzaktennachweis (GAN) 
noch berücksichtigt werden. 

Bei dem Grenzaktennachweis handelt es sich um 
eine Datei, ähnlich dem beim Bundeskriminalamt 
bestehenden KAN, in der sämtliche Akten, die bei 
der Grenzschutzdirektion vorhanden sind, regi- 
striert werden sollen. Die Datei soll in einem ge- 
schützten Index des Bundesgrenzschutzes beim 
Bundeskriminalamt geführt werden. 

Aufgrund meiner Prüfungsfeststellungen habe ich 
den Bundesminister des Innern und die Grenz- 
schutzdirektion auf folgende Sachverhalte, die da- 
tenschutzrechtlich bedenklich und bei der Errich- 
tung des Grenzaktennachweises änderungsbedürf- 
tig sind, hingewiesen: 

— Zentrale Registrierung von Strafanzeigen für 
fünf Jahre, auch soweit keine abschließende 
Sachbearbeitung durch Stellen des Grenz- 
schutzes erfolgt; fehlende Verkürzung von Fri- 
sten für Jugendliche und Kinder 

— Registrierung von Anzeigen der Grenzschutz- 
ämter über Ordnungswidrigkeiten, obwohl sie 
bisher selbst bei den Grenzschutz ämtern nicht 
vorgenommen wird 

— Registrierung aller kriminaltaktischer Anfra- 
gen, auch soweit bei der Grenzschutz dir ektion 
keinerlei grenzrelevante Vorgänge bestehen 
und/oder die Anfragen im übrigen keinen grenz- 
relevanten Bezug aufweisen 

— Registrierung von nachrichtlich zugeleiteten 
Hinweisen über Fahndungsausschreibungen 
von Inlandsbehörden ohne erkennbare Grenz- 
schutzrelevanz. 


Allgemein habe ich noch darauf hingewiesen, daß 
neben der Registrierung von Personenakten im 
GAN grundsätzlich parallel im Bundeskriminalamt 
eine Registrierung in der E-Gruppe (erkennungs- 
dienstliche Hinweise) des KAN und^der in der 
Daktyloskopie-Datei erfolgt, soweit es um Personen 
geht, die erkennungsdienstlich behandelt worden 
sind. Diese Unterlagen, die ebenfalls ausschließlich 
für Zwecke des Grenzschutzes angefertigt worden 
sind, sind also zentral für alle Verbundteilnehmer 
des KAN verfügbar. Die im übrigen abgeschottete 
Speicherung von Grenzschutz akten ist insoweit 
durchbrochen. Hier stellt sich daher die gleiche 
Frage hinsichtlich des Umfangs der Zentralstellen- 
kompetenz des Bundeskriminalamtes, wie ich sie 
im Verhältnis zu den Ländern mehrfach dargestellt 
habe (vgl. zuletzt 5. TB S. 88 f.). 

Unabhängig davon hatte sich gezeigt, daß die Auf- 
bewahrung der erkennungsdienstlichen Unterlagen 
verschiedentlich auch dann erfolgte, wenn keinerlei 
Anhaltspunkte für die Notwendigkeit zu vorbeugen- 
der Aufbewahrung der Unterlagen erkennbar wa- 
ren. Die Fälle sind inzwischen bereinigt. 

Anläßlich meiner Prüfung bei der Grenzschutz- 
direktion habe ich auch bemängelt, daß die Dateien- 
übersicht nicht den gesetzlichen Anforderungen 
entspricht. Die Überarbeitung der bestehenden 
Übersicht ist mir kurzfristig zugesagt worden. Ich 
habe deshalb zunächst auf eine Beanstandung ver- 
zichtet. 

Mit Schreiben vom 27. Dezember 1983 teilte mir der 
Bundesminister des Innern mit, daß die Übersicht 
nunmehr den gesetzlichen Anforderungen entspre- 
chend erstellt worden sei. Ich werde dies bei näch- 
ter Gelegenheit überprüfen. 

Gleichzeitig wurde mir erstmals der Entwurf eines 
Grenzaktennachweises vorgelegt. Eine erste Durch- 
sicht ergab, daß mit Ausnahme einer Fristverkür- 
zung für Kinder kaum eines der vorstehend aufge- 
führten Bedenken berücksichtigt ist, auf die ich in 
meinen Prüfungsfeststellungen hingewiesen hatte. 
Das betrifft vor allem auch die Registrierung von 
Fahndungshinweisen anderer Dienststellen oder 
kriminaltaktischer Anfragen ohne grenzrelevanten 
Bezug sowie die zentrale Registrierung aller Ord- 
nungswidrigkeitsanzeigen im gesamten Zuständig- 
keitsbereich der Grenzschutzdirektion. 

Eine eingehende Prüfung des mir erst kurz vor 
Drucklegung dieses Berichts zugeleiteten Entwurfs 
war mir noch nicht möglich. Näheres darüber 
werde ich daher erst im nächsten Jahr berichten. 
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20. Bundesamt für Verfassungsschutz 


20.1 Prüfung beim Bundesamt für Verfassungsschutz 

In der Zeit von März bis Oktober 1983 (mit Unter- 
brechungen) habe ich die Datenverarbeitung bei 
der Abteilung III des Bundesamtes für Verfas- 
sungsschutz (BfV) kontrolliert. Die Abteilung III ist 
für die Beobachtung linksextremistischer Bestre- 
bungen zuständig. Bei der Prüfung handelt es sich 
um die bisher zeitaufwendigste Maßnahme dieser 
Art. 

Die Aus- und Bewertung der festgestellten Sachver- 
halte war bei Drucklegung dieses Berichts noch 
nicht abgeschlossen. Einzelheiten der getroffenen 
Feststellungen werde ich deswegen erst in meinem 
nächsten Tätigkeitsbericht darstellen können. 

20.1.1 

Schon jetzt ist aber als Gesamteindruck festzuhal- 
ten, daß die Prüfung Anhaltspunkte sowohl für er- 
freuliche datenschutzrechtliche Fortschritte, wie 
auch für Verstöße gegen Datenschutzrecht erbracht 
hat. Insgesamt verfährt das BfV, was Neueinspei- 
cherungen angeht, nach meinem Eindruck heute 
wesentlich zurückhaltender als in früheren Jahren. 
Die Frage, welche Personen im Rahmen der Extre- 
mismusbeobachtung gespeichert werden dürfen, ist 
in vergleichsweise detaillierten, innerdienstlichen 
Vorschriften geregelt. Wenngleich daraus das Be- 
streben erkennbar ist, aus der Fülle der eingehen- 
den Informationen nur die für die Erfüllung der 
gesetzlichen Aufgaben relevanten zu speichern, so 
sind diese Richtlinien nach meiner Ansicht an eini- 
gen Stellen zu weit gefaßt. Im Ergebnis kann dies 
dazu führen — wie die Prüfung ergeben hat — , daß 
auch heute noch Personen gespeichert werden, die 
rneines Erachtens nicht als Träger verfassungs- 
feindlicher Bestrebungen anzusehen sind. Dabei 
verstehe ich den Begriff „Träger“ nicht nur im 
Sinne einer Funktionsträgerschaft, sondern auch 
als Kriterium für eine bedeutsame aktive Betäti- 
gung im Sinne eines individuellen Beitrages der be- 
treffenden Person für die beobachtete Bestrebung. 
Ich werde dem BfV diesbezüglich Vorschläge zu 
einer noch präziseren und teilweise engeren Fas- 
sung der Richtlinien unterbreiten. Durch differen- 
zierende Vorschläge, z. B. abgestufte Zeitspeiche- 
rung, kann auch dem Umstand Rechnung getragen 
werden, daß das BfV auch Verdachtsmomenten 
nachzugehen hat. 

20 . 1.2 

Problematisch sind beim BfV, so wie bei anderen 
Sicherheitsbehörden auch, die sogenannten „Altfäl- 
le“, d. h. diejenigen Fälle, die nach den für das BfV 
geltenden Fristenregelungen zu überprüfen und in 
der Regel zu löschen wären, aber noch nicht ge- 
löscht sind. Hinzu kommen diejenigen Fälle, die vor 


Erlaß des Bundesdatenschutzgesetzes und damit 
unter Zugrundelegung eines teilweise sehr weiten 
Aufgabenverständnisses gespeichert worden sind. 
Es wird für das BfV großer Anstrengungen bedür- 
fen, diese Datenbestände zu löschen. Erst seit zwei 
Jahren wird beim BfV und somit auch bei der Abtei- 
lung III des BfV ein Wiedervorlage- bzw. Lö- 
schungsdatum in der Datei gespeichert. Bei der 
Einführung eines entsprechenden Datenfeldes 
wurde bei den bestehenden Datensätzen anhand ei- 
ner Protokolldatenauswertung an die letzte Ände- 
rung des Datensatzes angeknüpft, auch wenn es 
sich dabei nur um eine Anschriftenänderung o. ä. 
handelte. Dies bedeutet im Ergebnis, daß frühe- 
stens im Jahre 1996 die sichere Einhaltung der 15- 
Jahres-Speicherfrist gewährleistet ist, wenn man 
sich nur auf die Hilfestellung der automatisierten 
Datenverarbeitung stützt. 

Dies ist aus datenschutzrechtlicher Sicht deshalb 
bedenklich, weil die Prüfung gezeigt hat, daß die zu 
löschenden Daten noch verwertet werden: Zum ei- 
nen bleiben sie im Verbundsystem NADIS gespei- 
chert (nämlich die Personengrunddaten, einige Zu- 
satzinformationen sowie das Aktenzeichen) und 
sind damit insoweit für die anderen NADIS-Teil- 
nehmer direkt abrufbar; zum anderen werden aus 
derartigen Datenbeständen auch noch atif konven- 
tionellem Wege Daten übermittelt, bevor sie ge- 
löscht werden (vgl, auch oben Nr. 17.2.2). 


20.1.3 

Bereits in früheren Tätigkeitsberichten (4. TB S. 22, 
5. TB S. 79) habe ich meine Auffassung dargelegt, 
daß das verfassungskräftige Gebot der Trennung 
von Polizei und Nachrichtendiensten einem umfas- 
senden Datenaustausch entgegensteht. Speziell zur 
Frage der Übermittlung von Daten, die von der Poli- 
zei im Wege einer Hausdurchsuchung gewonnen 
wurden, habe ich ausgeführt (5. TB S. 93 1), daß 
auch die Verwertungsvor schritten der Strafprozeß- 
ordnung (§§ 108 ff.) einer Übermittlung dieser Daten 
an den Verfassungsschutz entgegenstehen. In einer 
Reihe von Fällen sind Daten von der Polizei an den 
Verfassungsschutz in einem Umfang übermittelt 
worden, den ich mit dem Trennungsgebot und den 
vorgenannten Bestimmungen nicht für vereinbar 
halte. 


20.1.4 

Bei vielen der von mir festgestellten Sachverhalte 
stellen sich grundsätzliche Fragen der Zulässigkeit 
der Speicherung von Personen wegen Verhaltens- 
weisen, die sich als Ausübung von Grundrechten 
darstellen, etwa die Teilnahme an genehmigten De- 
monstrationen oder die Äußerung kritischer Mei- 
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nungen. Zwar wäre der Eindruck unzutreffend, das 
BfV speichere in massenhaftem Umfang derartige 
Informationen. Eher ist das Gegenteil der Fall. Es 
kann auch nicht davon ausgegangen werden, daß 
die Grundrechtsausübung einem Tätigwerden des 
BfV von vornherein entgegensteht. Gleichwohl be- 
stehen in einer Reihe der von mir überprüften Fälle 
Bedenken, ob bei der Entscheidung über die Spei- 
cherung hinreichend berücksichtigt worden ist, daß 
durch eine solche Praxis die Ausübung von Grund- 
rechten beeinträchtigt werden kann (vgl. auch Ur- 
teil des Bundesverfassungsgerichts zur Volkszäh- 
lung 83 vom 15. Dezember 1983, 1 BvR 209/83, 
S. 45 f.). 

20.1.5 

Zumeist stellt sich beim Verfassungsschutz unter 
datenschutzrechtlichen Gesichtspunkten primär 
die Frage, ob und wie lange eine Person gespeichert 
sein darf. In einigen in die Prüfung einbezogenen 
Teilbereichen haben sich darüber hinausgehend 
Fragen ergeben. Dort werden — z. B. für Zwecke 
der Identifizierung — auch Daten gespeichert, die 
in erheblichem Maße in die Intimsphäre hineinrei- 
chen. Ich habe zum gegenwärtigen Zeitpunkt Zwei- 
fel an der Erforderlichkeit und unabhängig davon 
an der generellen Zulässigkeit der Speicherung der- 
artiger Merkmale, da diese Daten möglicherweise 
den Kernbereich des Persönlichkeitsrechts betref- 
fen. 

20 . 1.6 

Im Laufe der Kontrolle wurde mir bekannt, daß das 
Bundesamt für Verfassungsschutz begonnen hat, 
nach einem sogenannten „Rahmenkonzept für Per- 
sonenarbeitsdateien“ die Datenverarbeitung zu 
„modernisieren“, d. h. insbesondere komfortabler zu 
gestalten. Dies bedeutet vor allem, daß auch Daten- 
bestände, die bislang nur manuell geführt wurden, 
nunmehr im automatisierten Verfahren verarbeitet 
werden sollen. Die Neukonzeption wird die Mög- 
lichkeit eröffnen, den Umfang der zu einzelnen Per- 
sonen gespeicherten Informationen und damit auch 
die Auswertungsmöglichkeiten zu erweitern. Die 
Einzelheiten des neuen Konzepts und etwaige da- 
tenschutzrechtliche Bedenken hiergegen müssen 
noch mit dem BfV erörtert werden. Unabhängig da- 
von hätte ich es allerdings begrüßt, wenn zuerst die 
bestehenden Datenbestände bereinigt würden, be- 
vor an eine Neukonzeption des Systems gegangen 
wird. 


20.2 BfV-Datei NADIS-PET 

In meinem Vierten und Fünften Tätigkeitsbericht 
(S. 28 bzw. 94) habe ich von der Prüfung einer Son- 
derdatei des BfV im Zusammenhang mit der Terro- 
rismusbekämpfung berichtet. Es handelt sich dabei 
um die Datei NADIS-PET. Hierzu ist mir inzwi- 
schen eine weitere Stellungnahme des Bundesmini- 
sters des Innern zugegangen. Danach wurden bis 


auf eine Ausnahme inzwischen die Daten in allen 
von mir beanstandeten Einzelfällen gelöscht. 

In meinem Prüfbericht hatte ich auch ganz allge- 
mein und unabhängig von NADIS-PET an einigen 
Formen der Datenverarbeitung bei der Abteilung 
VII des BfV (für die Terrorismusbekämpfung zu- 
ständige Abteilung) Kritik geübt. Der Bundesmini- 
ster des Innern hat mir nunmehr mitgeteilt, daß 
derzeit in der Abteilung VII eine gezielte und syste- 
matische Bereinigungsaktion abläuft. Sie habe von 
Anfang 1982 bis Anfang 1983 in über 10 000 Fällen 
die Löschung von Datensätzen in NADIS zur Folge 
gehabt. 

Eine endgültige Stellungnahme zu der von mir 
ebenfalls aufgeworfenen Frage nach der Erforder- 
lichkeit der gesamten Datei NADIS-PET sowie zu 
den grundsätzlichen Fragen des Amtshilfeverfah- 
rens unter den Sicherheitsbehörden in Fragen der 
Terrorismusbekämpfung ist mir bislang noch nicht 
zugegangen. Der Bundesminister des Innern hat 
mir kurz vor Drucklegung des Berichts mitgeteilt, 
daß die von mir veranlaßte Prüfung inzwischen ab- 
geschlossen und hiernach die Erforderlichkeit zu 
bejahen sei. 

Ich werde mich mit den dafür ausschlaggebenden 
Argumenten befassen, sobald sie mir im einzelnen 
zugeleitet sind. 


20.3 Weitere Bereinigungsaktionen des BfV 

Das BfV hat mir mitgeteilt, daß auch im Jahre 1983 
verschiedene Bereinigungsaktionen durchgeführt 
worden sind. Seit 1972 wurden in der NADIS-Perso- 
nenzentraldatei auch Hinweisdaten der Personen 
gespeichert, die das Amt für Sicherheit der Bundes- 
wehr einer Sicherheitsüberprüfung der Stufe II, bei 
Vorliegen besonderer Umstände auch der Stufe I, 
unterzog. Die Einspeicherung derartiger Daten 
wurde im September 1983 eingestellt, die bis dahin 
gespeicherten Daten wurden im November 1983 ge- 
löscht. Dies hat im Ergebnis zur Löschung von ca. 
360 000 Personendatensätzen in NADIS geführt. 

Daneben wurden ca. 200 000 Notierungen gelöscht 
Da zu einer Personen mehrere Notierungen beste- 
hen können, bedeutet dies nicht, daß damit auch 
200 000 Personendatensätze gelöscht worden sind 
(vgl. oben Nr. 17.2.1 a)). In dieser Zahl sind auch die 
durch die Abteilung Staats schütz des BKA vorge- 
nommenen Löschungen enthalten (vgl. dazu oben 
Nr. 18.3.1). Zahlen über die im Berichtsjahr vorge- 
nommenen Neueinspeicherungen liegen mir nicht 
vor. 

Außerdem, so hat mir das BfV mitgeteilt, wurden im 
November 1983 einige Daten in der NADIS-Perso- 
nenzentraldatei gelöscht, die über den Hinweischa- 
rakter dieser Datei hinausgingen. 

Beide Vorgänge belegen, daß das Amt auch selbst, 
unabhängig von meinen Kontrollen und deren Er- 
gebnissen, Anstrengungen unternimmt, nicht mehr 
erforderliche Daten zu löschen und die Bestände zu 
bereinigen. 
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21. Bundesnachrichtendienst 


21.1 Gesamteindruck 

Beim Bundesnachrichtendienst (BND) ist trotz sei- 
ner Sonderstellung und trotz der Probleme, die bei 
meinen Kontrollen in diesem Jahr auf getreten sind 
bzw. nach wie vor bestehen (s. u. Nr. 21.2 und 21.3), 
eine insgesamt erfreuliche Tendenz zur Fortent- 
wicklung des Datenschutzes erkennbar. Das zeigt 
sich z. B. daran, daß in einem bestimmten Bereich, 
in dem noch vor rund zwei Jahren recht „großzügig“ 
gespeichert wurde, eine deutlich höhere Relevanz 
der Unterlagen gefordert und damit der Umfang 
der Speicherung reduziert wurde. Wo die Situation 
noch nicht geklärt ist, wird entsprechend meiner 
Empfehlung eine in der Regel auf zwei Jahre befri- 
stete Wiedervorlage verfügt, um dann in eine er- 
neute Relevanzprüfung einzutreten. Darüber hin- 
aus konnte bei der zuletzt durchgeführten Kon- 
trolle der Übermittlungen an andere Dienststellen 
eine weitgehende Verbesserung gegenüber der bis- 
herigen Praxis festgestellt werden (s. o. Nr. 17.2.2 b). 
Dies erhält besonderes Gewicht, weil gerade die 
Übermittlung durch den BND oft problematischer 
ist als die Speicherung für eigene Zwecke. 

Durch die nunmehr festgestellte strengere Beach- 
tung des Grundsatzes der Verhältnismäßigkeit, wie 
vorstehend beispielhaft gezeigt, wird das Defizit an 
gesetzlichen Grundlagen für die Tätigkeit des BND 
weitgehend gemildert. Ich bin jedoch nach wie vor 
davon überzeugt, daß es besser wäre und auch mög- 
lich ist, rechtsstaatlich substantielle Regelungen 
auch für die Tätigkeit des BND, soweit diese sich 
innerhalb der Bundesrepublik auswirkt, zu finden. 
Zumindest sollte der Versuch dazu unternommen 
werden. 


21.2 Neue Grundsatzvereinbarungen 

Bei den Kontrollen im Frühjahr dieses Jahres 
stellte ich mehrere Sachverhalte fest, die zum Teil 
mit früheren Erklärungen des BND, zum Teil mit 
den Löschungsrichtlinien und/oder mit dem Grund- 
satz der Verhältnismäßigkeit nicht vereinbar wa- 
ren. Es handelte sich schwerpunktmäßig 

— um die Frage der Löschung der Daten einer be- 
stimmten Personengruppe nach Ablauf der Re- 
gelfrist von 15 Jahren, 

— um die Übermittlung von Erkenntnissen über 
einen bestimmten anderen Personenkreis, der 
einen sehr bedeutenden Umfang bei der perso- 
nenbezogenen Speicherung des BND einnimmt 
(er betrifft rund ein Sechstel der jährlichen Neu- 
einspeicherungen); hier stand der Inhalt der 
Übermittlung, wie ich ihn mehrfach feststellen 
mußte, auch im Widerspruch zu anderen schrift- 
lichen Erklärungen des BND; 


— um die Frage, unter welchen Voraussetzungen 
eine weitere Speicherung nach Ablauf der fünf- 
zehnjährigen Regelfrist zulässig ist. Es waren 
u. a. Fälle festgestellt worden, in denen z. B. 
reine Routine anf ragen anderer Dienste eine 
Fristverlängerung ausgelöst haben, ohne daß 
aus der Anfrage Anhaltspunkte irgendwelcher 
Art erkennbar waren, die eine längere Speiche- 
rung rechtfertigen konnten; außerdem wurde 
festgestellt, daß nach der Struktur der Datenver- 
arbeitung beim BND und der bisherigen Organi- 
sation die systematische Einhaltung der fünf- 
zehnjährigen Überprüfungsfristen erst ab 1991 
sichergestellt ist, weil das hierfür geeignete Aus- 
wertungskriterium, nämlich das Erfassungsda- 
tum, erst seit 1976 gespeichert wird. Vorschläge, 
diesem Sachverhalt wenigstens teilweise durch 
organisatorische Maßnahmen abzuhelfen, wur- 
den unter Berufung auf fehlende Arbeitskapazi- 
tät zunächst abgelehnt 

Teils wegen der besonderen Bedeutung, teils wegen 
der Abweichung von früheren Absprachen habe ich 
die Datenverarbeitung in diesen Punkten beanstan- 
det 

Inzwischen wurden für alle Fallgruppen Vereinba- 
rungen getroffen, die meine bisherigen Bedenken 
weitgehend beseitigen: 

Für die beiden ersten Fallgruppen werden die Über- 
mittlungen inhaltlich erheblich eingeschränkt (s. 
auch Nr. 17.2.2 [b]). Hierdurch ist sichergestellt, daß 
bisher mögliche Rückschlüsse auf den der Speiche- 
rung zugrundeliegenden Sachverhalt bei bestimm- 
ten Personengruppen nicht mehr möglich sind. 
Nach Ablauf von 15 Jahren werden die Hinweise 
und Unterlagen über diese Personen grundsätzlich 
gesperrt. Sie stehen dann nur noch für bestimmte 
interne Zwecke des BND zur Verfügung. Bei Anfra- 
gen wird dann prinzipiell Negativauskunft erteilt. 
Ausnahmen hiervon sind nur möglich, wenn die ge- 
meinsam definierten eng abgegrenzten Vorausset- 
zungen hierfür vorliegen. 

Bezüglich der letzten Fallgruppe besteht nunmehr 
Einigkeit darüber, daß für die Fristverlängerung al- 
lein auf die materielle Relevanz der jeweiligen 
neuen Erkenntnisse abgestellt werden darf. Soge- 
nannte Routineanfragen, wie z. B. eine normale An- 
frage im Zusammenhang mit der Sicherheitsüber- 
prüfung entsprechend den hierfür ergangenen 
Richtlinien der Bundesregierung oder Anschriften- 
änderungen, können für sich ohne zusätzliche An- 
haltspunkte keine Fristverlängerung auslösen. Zum 
Ausgleich dafür, daß bis 1991 die automatisierte 
Überprüfbarkeit der 15- Jahresfrist nicht möglich 
ist, wird in Fällen, die aus Anlaß einer Anfrage oder 
aus sonstigen Gründen zur Bearbeitung gelangen 
und bei denen nur noch ein Zeitraum von höchstens 
einem Jahr bis zum Ablauf der Regelfrist besteht, 
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sofort die Relevanzprüfung durchgeführt. Ergibt 
sich dann, daß ohne ein zusätzlich eintretendes Er- 
eignis der Vorgang nach Ablauf der Restzeit ver- 
nichtet werden müßte, so wird dies sofort verfügt. 
Im übrigen wurde mir zugesagt, daß die oben zu 
Nr. 17.2.2 [b]) geforderte Relevanzprüfung vor jeder 
Auskunftserteilung künftig in der Regel durchge- 
führt wird. In Zweifelsfällen sollen auch hier nur 
dann Auskünfte erteilt werden, wenn sie unter die 
vorstehend erwähnten Ausnahmekriterien fallen. 
Ich halte diese Ergebnisse, deren Einhaltung ich 
überprüfen werde, für einen tragfähigen Kompro- 
miß. 


21.3 Noch ungelöste Probleme 

Zu den noch offenen Fragen gehört u. a. der Um- 
fang der Speicherung im Bereich der Beobachtung 
des internationalen Kommunismus. Hier bin ich 
der Auffassung, daß die personenbezogene Speiche- 
rung nur auf wichtigere Persönlichkeiten be- 
schränkt sein, dagegen nicht unterschiedslos auf 
alle Mitglieder einer einschlägigen Organisation 
ausgedehnt werden sollte. Hierüber bin ich weiter 
im Gespräch mit der Dienststelle. Einzuräumen ist 


22. Militärischer Abschirmdienst 


Das Amt für Sicherheit der Bundeswehr (ASBw), 
die Zentrale des Militärischen Abschirmdienstes 
(MAD), hat im wesentlichen die aus meiner Sicht 
erforderlichen Konsequenzen aus den Ergebnissen 
meiner umfangreichen datenschutzrechtlichen Prü- 
fung im Jahre 1982 gezogen. Die bereits kurz nach 
Übersendung meines Prüfberichts als berechtigt 
anerkannten Einzelbeanstandungen sind inzwi- 
schen zum größten Teil ausgeräumt. An der Berei- 
nigung der restlichen Fälle wird gearbeitet. 

Zur Durchführung dieser Löschungen wurde im 
ASBw eine spezielle Arbeitsgruppe eingesetzt. Die 
inzwischen gelöschten Personendatensätze belau- 
fen sich auf mehrere zehntausend. Aus einer von 
mir kritisierten manuellen Nebenkartei, die teil- 
weise deckungsgleich mit der automatisierten Per- 
sonenzentraldatei war, wurden ca. 500 000 Kartei- 
karten vernichtet. 

Wichtig an der im ASBw laufenden Bereinigungs- 
aktion erscheint mir vor allem, daß nicht nur nach 
„formalen“ Gesichtspunkten (z. B. Daten aller Per- 
sonen, die ein bestimmtes Lebensalter haben) ge- 
löscht wird, sondern daß auch unter inhaltlichen 
Gesichtspunkten Schwerpunkte gesetzt werden. So 
konnten in von mir als besonders problematisch 
angesehenen Einzelbereichen bereits Löschungen 
von Datensätzen in bedeutender Zahl erreicht wer- 
den. Dies gilt auch für Fälle, in denen nach meiner 
Auffassung durch die Speicherung der Kernbereich 
des Persönlichkeitsrechts tangiert war. 


jedoch, daß diese Problematik beim BND weniger 
bedeutsam ist als etwa im Bereich des Verfassungs- 
schutzes, weil es keine externen Online-Anschlüsse 
zu den Personendateien des Dienstes gibt. Die Aus- 
kunft wird zentral erteilt, um organisatorisch bes- 
ser zu gewährleisten, daß irrelevante Auskünfte un- 
terbleiben. Außerdem handelt es sich überwiegend 
um Daten von Personen, die sich in aller Regel in 
der Bundesrepublik nicht um eine Beschäftigung 
im öffentlichen Dienst bewerben werden, so daß — 
anders als beim BfV — eine Beeinträchtigung im 
Zusammenhang mit Einstellungs- oder Sicherheits- 
überprüfungen weitgehend ausgeschlossen ist. 

Auch die Tatsache, daß der Bestand der Altfälle in 
den letzten zwei Jahren nicht merklich abgenom- 
men hat, bereitet mir nach wie vor Sorge. Der BND 
beruft sich demgegenüber stets auf mangelnde Ar- 
beitskapazität. Dies ist ein Argument, das zuneh- 
mend weniger durchschlägt, nachdem das Daten- 
schutzgesetz nunmehr seit über fünf Jahren *und 
die Löschungsrichtlinien des BND seit mehr als 
drei Jahren in Kraft sind. Obwohl die datenschutz- 
rechtliche Gefährdungslage beim BND wesentlich 
geringer ist als bei Zentralsystemen wie NADIS 
und INPOL, müssen auch hier die datenschutz- 
rechtlichen Pflichten beachtet werden. 


Das ASBw hat mir auch mitgeteilt, daß nunmehr 
vor der Auskunftserteilung, d h. vor der Übermitt- 
lung von Daten an andere Sicherheitsbehörden, 
eine Zuständigkeits- und Rechtmäßigkeitskontrolle 
durchgeführt wird. Daten die beim MAD nicht oder 
nicht mehr gespeichert sein dürfen, werden dem- 
nach gelöscht und nicht mehr übermittelt. Dies ent- 
spricht meiner oben (s. Nr. 17.2.2 b) näher dargeleg- 
ten Auffassung zur Notwendigkeit und zu den Kon- 
sequenzen einer Relevanzprüfung vor der Daten- 
übermittlung. 

Auch bei der Umsetzung der von mir in meinem 
Prüfbericht ausgesprochenen Empfehlungen und 
Anregungen wurden nach Mitteilung des ASBw in- 
zwischen ebenfalls Datensätze in beträchtlicher 
Zahl gelöscht. 

Die in den vergangenen Tätigkeitsberichten gege- 
bene positive Grundeinschätzung der datenschutz- 
rechtlichen Situation beim MAD hat sich somit be- 
stätigt. Der MAD steht den aus dem Datenschutz- 
recht entstehenden Anforderungen sehr aufge- 
schlossen gegenüber und versucht, die notwendigen 
Konsequenzen zu ziehen. Ich werde mich im kom- 
menden Jahr vom weiteren Fortgang der Bereini- 
gungs- und Löschungsarbeiten beim MAD überzeu- 
gen. Meine Beratungstätigkeit wird sich außerdem 
auf die Frage konzentrieren, inwieweit bestehende 
Vorschriften und Verfahrensabläufe geändert wer- 
den müssen, damit bedenkliche Datenspeicherun- 
gen in Zukunft unterbleiben. 
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23. Zollkriminalinstitut 


Auch im Jahr 1983 war es mir nicht möglich, eine 
umfassende datenschutzrechtliche Kontrolle beim 
Zollkriminalinstitut anhand von Einzelfällen durch- 
zuführen, die die Rechtmäßigkeit personenbezoge- 
ner Speicherung einschließt. Das Bundesministe- 
rium der Finanzen beruft sich mir gegenüber — mit 
Ausnahme bei Einzeleingaben, in denen die Einwil- 
ligung der Betroffenen unterstellt wird — auf das 
Steuergeheimnis und schränkt insoweit meine Prü- 
fungsbefugnis ein (vgl. 3. TB S. 21, 4. TB S. 19, 5. TB 
S. 100). Es bleibt zu hoffen, daß die Novellierung des 
Bundesdatenschutzgesetzes bald eine eindeutige 
rechtliche Klarstellung dieser Frage bringt 

Auch im Bereich der zollrechtlichen Überwachung 
haben meine Ausführungen in meinem Fünften Tä- 
tigkeitsbericht (S. 100 f.) zu keiner Änderung der Si- 
tuation geführt Der Bundesminister der Finanzen 
hält trotz meiner Bedenken den Zugriff der Bundes- 
und Landespolizeibehörden auf steuerliche Daten 
für zulässig und mit dem Steuergeheimnis verein- 


24. Verteidigung 
24rr Wehrersatzwesen 

Eine Vielzahl von Eingaben bezieht sich auf den 
Umgang und den Inhalt von Unterlagen, die im Zu- 
sammenhang mit der Wehrpflicht entstehen. Im vo- 
rigen Jahr habe ich mehrere Kreiswehrersatzämter 
beraten und kontrolliert (s. 5. TB S. 101 f.); die hier- 
bei gewonnenen Erkenntnisse und Erfahrungen ha- 
ben mir geholfen, diese Eingaben sachgerecht be- 
antworten zu können. Auch konnten dadurch über 
den Einzelfall hinaus Verbesserungen bei der Ver- 
arbeitung personenbezogener Daten erreicht wer- 
den. 

Typisch dafür ist eine Zuschrift, die sich auf die 
Erhebung der Vorstrafen eines Wehrpflichtigen be- 
zog, die während der Eignungs- und Verwendungs- 
prüfung (EVP-Test) erfolgte. Die Praxis hierzu er- 
wies sich als höchst unterschiedlich. Dabei war 
nicht immer gewährleistet, daß die Angaben nur 
von den wenigen Mitarbeitern des psychologischen 
Dienstes der Kreiswehrersatzämter zur Kenntnis 
genommen wurden. In einem Gespräch mit den zu- 
ständigen Stellen konnte eine Lösung gefunden 
werden, nach der einerseits nur der psychologische 
Dienst die für seine Arbeit notwendigen Informatio- 
nen erhält, und auf der anderen Seite die schutz- 
würdigen Belange der Betroffenen gewährleistet 
bleiben. 

Die Beratung und Kontrolle einer Wehrbereichsver- 
waltung und eines Rechenzentrums der Bundes- 


bar, obwohl diese Behörden keine Befugnisse nach 
dem Zollgesetz haben. 

Auch hinsichtlich des Auskunftsrechtes des Betrof- 
fenen hat sich an der Haltung des Bundesministers 
der Finanzen nichts geändert. Er beruft sich stets 
auf das Auskunftsverweigerungsrecht nach § 13 
Abs. 2 BDSG und nimmt mir damit die Möglichkeit, 
Petenten das Ergebnis der Prüfung ihrer Eingaben 
mitzuteilen. Dies bedeutet m. E. einen deutlichen 
Widerspruch zur Rechtspflicht der Ermessens abwä- 
gung, wie ich oben unter Hinweis auf die einschlä- 
gige Rechtsprechung näher dargelegt habe (s. o. 
Nr. 17.2.2 [c]). Im übrigen ist daran zu erinnern, daß 
das Zollkriminalinstitut nach den Vorschriften der 
Abgabenordnung nicht als Finanzbehörde im Sinne 
von § 12 Abs. 1 Nr. 2 BDSG definiert werden kann, 
so daß ihm das Auskunftsverweigerungsrecht nach 
§ 13 Abs. 2 BDSG nicht zusteht. Hierzu verweise ich 
auf meine Ausführungen in meinem Dritten Tätig- 
keitsbericht (S. 23). 


wehr bestätigten und ergänzten die Ergebnisse aus 
den Kontrollen der Kreiswehrersatzämter; Ver- 
stöße gegen den Datenschutz wurden nicht festge- 
stellt. Einige Probleme der Datensicherheit, die aus 
der Größe dieses Bereichs und aus der notwendi- 
gerweise zentralistischen Organisation resultieren, 
werde ich im Rahmen der für 1984 geplanten Kon- 
trolle des Wehrersatzwesen-Informationssystems 
(WEWIS) weiterverfolgen. 

24.2 Kontrolle des Instituts für Wehrmedizinalstatistik 
und ärztliches Berichtswesen in Remagen 

Eine im Januar 1983 kurzfristig anberaumte Prü- 
fung des Instituts mußte abgebrochen werden, da 
meinen Mitarbeitern der Einblick in die beim Insti- 
tut abgelegten Gesundheitsakten verwehrt wurde. 
Der Bundesminister der Verteidigung war der Auf- 
fassung, daß sich das Prüfungsrecht des Bundesbe- 
auftragten für den Datenschutz nicht auf Akten er- 
streckt und die ärztliche Schweigepflicht der Ein- 
sichtnahme entgegensteht. Die mikr overfilmten 
Akten sind nur über eine vorhandene automatisch 
geführte Namensdatei zugänglich und stehen nach 
meiner Auffassung deshalb mit der Verarbeitung 
personenbezogener Daten im Zusammenhang (§ 19 
Abs. 3 Satz 2 Nr. 2 BDSG). 

Nachdem eine Anzahl von Bürgern die Mitarbeiter 
des Remagener Instituts von der ärztlichen Schwei- 
gepflicht entbunden hatte, konnte die Prüfung — 
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unbeschadet weiter fortbestehender unterschiedli- 
cher Rechtsauffassungen — im Sommer 1983 fort- 
gesetzt werden. Die Prüfung hatte folgende Arbeits- 
schwerpunkte: 

— Überprüfung verschiedener Einzeleingaben, 

— Überprüfung der Übermittlungspraxis des Insti- 
tuts, 

• — Datensicherung im Remagener Institut mit sei- 
nen Außenstellen. 

Verstöße gegen datenschutzrechtliche Bestimmun- 
gen wurden nicht festgestellt; die Ärzte des Insti- 
tuts handhaben die ihnen anvertrauten Unterlagen 
sorgfältig und gewissenhaft. Bei der Prüfung und 
dem anschließenden Schriftwechsel mit dem Bun- 
desminister der Verteidigung sind einige Probleme 
offengeblieben, die klärungsbedürftig sind: 

Das Institut dokumentiert und archiviert sämtliche 
Gesundheitsdaten aus dem Bereich der Bundes- 
wehr. Das sind zur Zeit ungefähr 10 Mio. Akten, aus 
denen jährlich etwa 55 000 Auskünfte erteilt wer- 
den. Bei den Anfragen Dritter waren folgende Pro- 
bleme erkennbar: 

— Ärzte behaupten, daß die ärztliche Schweige- 
pflicht zwischen Ärzten nicht gilt, und legen des- 
halb keine Entbindungserklärungen von der 
ärztlichen Schweigepflicht vor. 

— Gerichte, insbesondere Sozialgerichte, fordern 
ärztliche Unterlagen an, ohne Entbindungser- 
klärungen vorzulegen bzw. deren Notwendigkeit 
anzuerkennen. 

— Private Versicherungen legen aus der Sicht des 
Instituts zu pauschale Entbindungserklärungen 
vor. 

— Stellen aus der Personalabteilung des Bundes- 
ministeriums der Verteidigung verlangen in der 
Form von Weisungen die Herausgabe der ärztli- 
chen Unterlagen eines Betroffenen. 

Es ist zu begrüßen, daß das Institut sich regelmäßig 
gezielte Entbindungserklärungen von der ärztli- 


25. Datensicherung 

Wie schon in den vorangegangenen Berichtsjahren 
wurden bei vielen Prüfungen auch Fragen der Da- 
tensicherung einbezogen. Dabei zeigte sich, daß 
manche der festgestellten Mängel überwiegend des- 
wegen bestehen, weil die Organisation Mängel auf- 
weist und das Sicherheitsbewußtsein nicht immer 
so ausgeprägt ist, wie es der modernen Datenverar- 
beitungstechnik angemessen wäre. Gelegentlich 
läßt auch noch immer die Unterstützung der An- 
wender durch die Hersteller zu wünschen übrig. So 
fehlt z. B. in einem modernen Betriebssystem die 
Protokollierung von Dateizugriffen. Hier hilft es 
wenig, dem Benutzer die Schnittstelle im Betriebs- 
system anzugeben, an die er eine eigene Protokol- 
lierung anschließen könnte. Denn die Anwender 


chen Schweigepflicht vorlegen läßt, die den Zeit- 
raum, den Zweck und die benötigten Daten konkret 
bezeichnen sollen. Allerdings können die Mitarbei- 
ter des Instituts dann keinen korrigierenden Ein- 
fluß ausüben, wenn — wie in der Mehrzahl der 
Fälle — die Betroffenen selbst derartige gezielte 
Entbindungserklärungen vorlegen bzw. vorlegen 
lassen, z. B. beim Abschluß von Versicherungsver- 
trägen. In diesen Fällen müssen sich die Betroffe- 
nen häufig zwingenden ökonomischen Interessen 
beugen, was nicht selten dazu führt, daß sie Nach- 
teile erleiden. 

Ich sehe eine wichtige Aufgabe der ärztlichen Stan- 
desorganisationen darin, Grundsätze zu entwickeln, 
die die Betroffenen, die sich in der Regel in einer 
schwächeren Position befinden, besser als gegen- 
wärtig schützen. 

Hinzu kommt, daß die Sammlungen sowohl solche 
Gesundheitsdaten enthalten, die während ärztli- 
cher Behandlungen entstanden sind, als auch ärztli- 
che Gutachten, die über die Verwendungsfähigkeit 
des Soldaten Auskunft geben. 

Ich habe beim Bundesminister der Verteidigung an- 
geregt zu prüfen, ob beide Datenarten voneinander 
getrennt werden können. Der Bundesminister der 
Verteidigung hat dies abgelehnt. Ich halte die hier- 
für angegebene Begründung nicht für überzeugend 
und werde die Angelegenheit weiter verfolgen. 

Die Datensicherung, insbesondere die Zugangskon- 
trolle, ist sowohl im Hauptgebäude in Remagen als 
auch — in besonderem Maße — in der nahe gelege- 
nen Außenstelle völlig unzureichend. Daher er- 
scheint die Art und Weise der Lagerung der zur 
Bearbeitung anstehenden Gesundheitsunterlagen 
im Hauptgebäude auf Gängen und in unverschlos- 
senen Räumen nicht vertretbar. 

Der Bundesminister der Verteidigung hat das Sani- 
tätsamt der Bundeswehr, die Vorgesetzte Dienst- 
stelle des Instituts, gebeten, diese Feststellungen zu 
überprüfen und gegebenenfalls Vorschläge zur Ver- 
besserung der Sicherheit vorzulegen. 


scheuen aus verständlichen Gründen davor zurück, 
in das vom Hersteller gewartete Betriebssystem ei- 
gene Routinen einzubauen. 

Neben Problemen dieser — eher alten — Art entste- 
hen neue Probleme durch die Weiterentwicklung 
der Datenverarbeitungstechnik. So führt der zuneh- 
mende Einsatz großer Plattenspeicher und neuer 
Druckverfahren zum Wegfall manueller Tätigkei- 
ten in den Rechenzentren und Datenträgerarchi- 
ven. Das Personal wird entlastet und möglicher- 
weise reduziert, Funktionstrennungen werden auf- 
gegeben. Damit vermindern sich die früher zwangs- 
läufigen gegenseitigen Kontrollen, wodurch neue 
Schwachstellen entstehen können. 
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Auf ein weiteres Problem, das künftig an Bedeu- 
tung gewinnen wird, möchte ich hier besonders ein- 
gehen. Erhebliche Sicherheitsprobleme sind zu lö- 
sen, wenn die Zugriffsmöglichkeiten zu automati- 
siert geführten Daten durch den Anschluß von Ter- 
minals „verteilt“ werden. Hier muß die Sicherheit 
der Daten besonders sorgfältig organisiert werden, 
u. a. weil solche Terminals häufig in wenig gesicher- 
ten Bereichen stehen, die technisch gegebenen 
Möglichkeiten der Terminals oft die Berechtigung 
übersteigen und — z. B. beim Anschluß über öffent- 
liche Wählnetze — die Identifizierung des Termi- 
nals besondere Schwierigkeiten bereitet. 

Ein wichtiges Mittel zur Einschränkung der erheb- 
lichen Risiken ist der Verzicht darauf, daß von je- 
dem Terminal aus jede Aktivität möglich ist. Zu- 
mindest die Nutzung zu Eingriffen in das System, 
zur interaktiven Programmierung und als Opera- 
torkonsole muß auf wenige, gesichert unterge- 
brachte Terminals beschränkt werden. 

Eine weitere Sicherung könnte in der Anwendung 
kryptographischer Verfahren liegen; eine solche 
wird aber aus organisatorischen Gründen bis auf 
weiteres nur in wenigen Systemen möglich sein. 
Deshalb kommt dem richtigen Einsatz von pass- 
word-Sicherungen besondere Bedeutung zu. Durch 
die Vergabe von passwords und ihre Prüfung im 
System kann erreicht werden, daß die gebotenen 
Möglichkeiten mit hoher Sicherheit nur von den 
dazu ausdrücklich berechtigten Personen genutzt 
werden. Bei der Organisation von Verfahren zur 
Verwaltung von passwords sollten die folgenden 
Punkte beachtet werden: 

— Ein password für jeden Benutzer 

Jeder einzelne Benutzer sollte ein nur für ihn 
geltendes password haben. Dies unterstreicht 
seine Verantwortung für die sichere Handha- 
bung und macht die veranlaßten Datenzugriffe 
und andere Transaktionen zurechenbar. 

— Länge des passwords 

Weil kurze Zeichenfolgen dazu verführen, einfa- 
che Begriffe als password zu wählen, werden 
Folgen aus vier oder noch weniger Zeichen für 
viele Anwendungen unter Sicherheitsaspekten 
zu kurz sein, besonders dann, wenn nur Ziffern 
oder nur Buchstaben gewählt werden. Ein pass- 
word aus acht Zeichen bietet eine im allgemei- 
nen ausreichende Sicherheit gegen systemati- 
sches Probieren und Zufallsfunde. Eine Mi- 
schung aus Ziffern und Buchstaben erschwert 
das Erraten auch dann, wenn das password für 
den Berechtigten „sinnvoll“ und deshalb leichter 
merkbar aufgebaut ist. 

— Auswahl der passwords 

Weil man aus Sicherheitsgründen das password 
nicht aufschreiben, sondern im Gedächtnis be- 
halten soll, werden einfache, leicht merkbare 
Zeichenfolgen häufig bevorzugt. „System“, 
„Test“, das eigene Geburtsdatum, Vornamen 
oder Begriffe aus dem Aufgabenbereich sind 
deshalb beliebte und leicht zu erratende pass- 
words. Weil automatische Kontrollen nur extrem 


einfache Folgen oder Doubletten als unzulässig 
abweisen können, helfen außer einer — aus an- 
deren Gründen aber unzweckmäßigen — zentra- 
len Vergabe nur die Belehrung und die Erinne- 
rung der Benutzer an ihre Sorgfaltspflicht. 
Wenn die Art der Anwendung das rechtfertigt, 
können auch die durch neue passwords abgelö- 
sten Folgen zur Kontrolle ausgedruckt und dar- 
auf untersucht werden, ob gezielte Erinnerun- 
gen an die Sorgfaltspflicht erforderlich sind. 

— Sichere Vergabe von passwords 

Am sichersten ist ein password, das nur der be- 
rechtigte Benutzer kennt. Er sollte deshalb sein 
password selbst bestimmen, wechseln und die 
dazu erforderlichen Prozeduren allein veranlas- 
sen können. Das bei der Einrichtung einer Be- 
rechtigung erstmals zu vergebende password 
muß dann nicht mehr und nicht weniger erlau- 
ben, als ein eigenes password für die weitere 
Arbeit zu bestimmen. Abgesehen vom Sicher- 
heitswert ist ein solches Verfahren besonders 
geeignet, den berechtigten Benutzer auf seine 
Verantwortung für die Sicherheit hinzu weisen. 

— Höchstfristen für die Geltungsdauer 

Damit passwords in angemessenen kurzen Zeit- 
abständen geändert werden, sollte die Geltungs- 
dauer jedes passwords überwacht werden. Das 
kann soweit gehen, daß ein password nach Ab- 
lauf der Frist nicht mehr als gültig anerkannt 
wird. Die Frist sollte sich an den Besonderheiten 
der Anwendung orientieren und im Regelfall 
sechs Monate nicht übersteigen. 

— Besondere Anlässe für einen Wechsel des pass- 
words 

Es muß festgelegt und bekanntgemacht werden, 
welche Ereignisse Anlaß für einen unverzügli- 
chen Wechsel des passwords sind. Dazu gehören 
Personalwechsel und jeder Verdacht, daß ein 
password ganz oder zum Teil einem Dritten be- 
kannt ist. Auch wenn der Inhalt oder die Bedeu- 
tung der zu schützenden Daten sich so ändern, 
daß ein höherer Schutz erforderlich ist, sollten 
die passwords der Zugriffsberechtigten dem an- 
gepaßt werden. 

— Speicherung der passwords 

Weil vom System stets zu prüfen ist, ob das vom 
Benutzer eingegebene password das richtige ist, 
muß zumindest für diesen Vergleich auf das ge- 
speicherte password zugegriffen werden. Die si- 
chere Speicherung von passwords wird deswe- 
gen schwierig, weil der Zugriff auf die password- 
Datei erfolgen muß, bevor die Berechtigung 
nachgewiesen ist. Eine Lösung bieten Verfahren 
der Einweg-Verschlüsselung. Dabei wird das 
vergebene oder gewählte password so verschlüs- 
selt, daß aus dem zu speichernden Krypto- 
gramm das password praktisch nicht rekonstru- 
iert werden kann. Das vom Benutzer eingege- 
bene password wird auf gleiche Weise verschlüs- 
selt und die Kryptogramme werden verglichen. 
Dieses Kryptogramm braucht dabei nicht mehr 
gegen unberechtigtes Lesen geschützt zu wer- 
den. 
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— Verdeckte Eingabe des passwords 

Viele Betriebssysteme bieten heute die Möglich- 
keit, das vom Benutzer einzugebende password 
nicht am Bildschirm anzuzeigen. Dies sollte 
stets genutzt und je nach Anwendung selbst pro- 
grammiert werden, wenn die Hersteller keine 
Hilfen anbieten. Denn über die unmittelbare Si- 
cherheitswirkung hinaus erinnert es den Be- 
rechtigten bei jeder Eingabe seines passwords 
an seine Mitverantwortung. 

— Trennung von Identifikation und password 

Jeder Zugriffsberechtigte sollte eine Benutzer- 
identifikation (z. B. USER-ID und/oder Abrech- 
nungsnummer) haben, die er eingibt, um dem 
System mitzuteilen, wer er ist, und ein davon 
getrenntes password, durch dessen Eingabe er 
glaubhaft macht, daß er diese Identifikation be- 
rechtigt verwendet. Damit werden sowohl die 
Geheimhaltung des passwords als auch sein 
Wechsel erleichtert. 

— Angemessene Reaktion auf Fehlversuche 

Es ist nicht unmöglich, durch Probieren ein gül- 
tiges password herauszufinden, besonders wenn 
die Art des passwords oder Teile davon richtig 
vermutet werden. Andererseits ist ein Probieren 
schwer von einem Tippfehler des Berechtigten 
zu unterscheiden. Deshalb sollten alle Fehlver- 
suche protokolliert und dem Berechtigten mitge- 
teilt werden. Nach einer an der Anwendung zu 
orientierenden Zahl von Fehlversuchen sollte 
der Benutzer und/oder das dazu benutzte Termi- 
nal gesperrt, zumindest aber die auf gebaute Ver- 
bindung abgebrochen werden. Das Probieren 
kann auch dadurch erschwert werden, daß die 
Zeit für die Prüfung des passwords nach jedem 
Fehlversuch verlängert wird. 

— Regeln für kurzfristige Unterbrechungen 

Auch im Prinzip kontinuierliche Arbeiten am 
Terminal werden gelegentlich unterbrochen. 
Solche Unterbrechungen enthalten die Gefahr, 
daß die Arbeit von Nicht-Berechtigten „fortge- 
setzt“ wird. Diese Gefahr kann dadurch vermin- 
dert werden, daß nach einer je nach Art der 
Anwendung zu bemes senden Zeitspanne ohne 
Aktivität das password erneut einzugeben ist. Es 
kann auch sinnvoll sein, dem Berechtigten eine 
Möglichkeit zur kurzfristigen Abmeldung anzu- 
bieten, nach der er nur durch Eingabe des pass- 
words sich wieder anmelden kann. 

Wichtig ist auch, daß nach systembedingten Un- 
terbrechungen die Eingabe des passwords ver- 


26. Novellierung des BDSG 

Im Fünften Tätigkeitsbericht (S. 110 ff.) habe ich 
meine Auffassung zum Referentenentwurf 1982 des 
Bundesministeriums des Innern zur Novellierung 
des BDSG dargelegt und Ergänzungsvorschläge un- 
terbreitet. Nach Bildung der neuen Bundesregie- 


langt wird, weil nicht davon ausgegangen wer- 
den kann, daß alle Berechtigten den Wiederan- 
lauf am Terminal abwarten. 

— Abstimmung mit der Arbeitszeit 

Ein wichtiges Hilfsmittel zur Erhöhung der Zu- 
griffs Sicherheit kann darin liegen, daß die Be- 
rechtigung jeweils nur für die möglichen Ar- 
beitszeiten gelten. Besonders für längere Abwe- 
senheiten (z. B. Urlaub) sollte der Berechtigte 
die Möglichkeit haben und nutzen, seine Berech- 
tigung für diese Zeiten zu sperren. 

— Anzeigen der letzten Nutzung 

Das Erkennen unberechtigter Nutzungen und 
Nutzungsversuche wird wesentlich erleichtert, 
wenn jeweils nach der Eingabe des richtigen 
passwords — gleichsam als Quittung — die 
letzte Nutzung der Berechtigung und die seit- 
dem erfolgten Fehlversuche angezeigt werden. 
Auch diese Maßnahme weist den Benutzer auf 
seine Verantwortung für eine sichere Datenver- 
arbeitung hin. 

— Transparente Organisation der Sicherungen 

Es erhöht keineswegs die Sicherheit, wenn die 
Beteiligten und Zugriffsberechtigten nur wenig 
über die Wirkung und Bedeutung des Schutzes 
durch passwords wissen. Mit der Verteilung von 
Zugriffsmöglichkeiten muß die Verteilung von 
Verantwortung für die Sicherheit verbunden 
sein. Dazu gehört, daß die Berechtigten wissen, 
welcher Schutz durch passwords erreicht wer- 
den soll, wann passwords zu ändern sind und 
wie man dies veranlaßt. Die je nach Art der 
Anwendung angemessenen zentralen Kontrol- 
len können die Mitwirkung der Berechtigten er- 
gänzen und auch sichern, aber nicht ersetzen. 

Einige der hier genannten Maßnahmen lassen sich 
schon deswegen nicht in jeder Anwendung realisie- 
ren, weil die erforderliche Unterstützung im Be- 
triebssystem, im Datenfernverarbeitungs System 
oder in der Datensicherungs Software nicht vorgese- 
hen ist. Andere Maßnahmen verlangen möglicher- 
weise Änderungen in der Programmierung oder in 
der Organisation, die nicht ohne weiteres zu ver- 
wirklichen sind. Bei der Einführung neuer und 
durch die Pflege bestehender Verfahren muß aber 
ein Maß an Sicherheit erreicht werden, das auch 
Schutz vor intelligenten Freizeitspielereien von 
Computerfans mit Systemkenntnissen bietet. Des- 
halb werde ich auch zukünftig im Rahmen von 
Kontrollen und Beratung auf diese Probleme beson- 
ders achten. 


rung wurde der Entwurf überarbeitet und mit Sach- 
stand vom 23. Juni 1983 u. a. den obersten Bundes- 
behörden und mir zu Stellungnahme zugeleitet. Ich 
habe mit Bedauern festgestellt, daß darin nur we- 
nige meiner Vorschläge berücksichtigt wurden. 
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während der Entwurf Forderungen übernommen 
hat, die in anderen Stellungnahmen vorgebracht 
worden sind und eine Reduzierung des Daten- 
schutzes bewirken würden. 

Ich habe mich zu dem Entwurf 83 eingehend 
schriftlich gegenüber dem Bundesminister des In- 
nern geäußert, dabei meine Kritik deutlich gemacht 
und eine Reihe meiner früheren Vorschläge wieder- 
holt. An den Besprechungen über den Entwurf mit 
den beteiligten Stellen habe ich mitgewirkt und da- 
bei den Eindruck gewonnen, daß der Entwurf bis 
zur Kabinettreife nochmals gründlich überarbeitet 
wird, was mir auch im Hinblick auf die grundlcgen- 


27. Ausland und Internationales 


27.1 Die Datenschutzgesetzgebung im Ausland 

Die Gesetzgebung des Auslandes zum Datenschutz 
hat im abgelaufenen Jahr stagniert. In mehreren 
Ländern haben sich Entwürfe für nationale Daten- 
schutzgesetze oder Novellierungsentwürfe mit dem 
Ablauf der parlamentarischen Legislaturperiode er- 
ledigt. An der Zielsetzung ändert sich in diesen Län- 
dern aber nichts. Man versucht, die Problematik 
durch ein bereichsübergreifendes, als Querschnitts- 
materie angelegtes, nationales Datenschutzgesetz 
zu bewältigen. Unbestritten bleibt dabei das Ziel, 
die von der Datenschutzkonvention des Europara- 
tes definierten Forderungen zu erfüllen. 

Bei der Novellierung geltender Datenschutzgesetze 
sind insbesondere drei Tendenzen sichtbar. Zum er- 
sten geht es um eine Vereinfachung von Verwal- 
tungs- und Kontrollroutinen. Dies betrifft vor allem 
Länder mit ausgeprägtem Lizenzierungs- oder Re- 
gistrierungssystem. Nachdem dieses System in 
mehrjähriger Praxis einen sehr detaillierten Über- 
blick über die Verarbeitung personenbezogener Da- 
ten erbracht hat, geht man nun eine Stufe zurück 
und nimmt alle Anwendungsfälle, die sich im Be- 
reich des Typischen und Gebräuchlichen halten, 
von der Lizenzierungs- bzw. Registrierungspflicht 
aus oder begnügt sich insoweit mit stark verein- 
fachten Verfahrensweisen. Weiterhin gibt es Bemü- 
hungen, die gesetzlichen Regelungen dort auszu- 
bauen, zu präzisieren und den praktischen Bedürf- 
nissen beser anzupassen, wo sich in den letzten 
Jahren besondere Brennpunkte gezeigt haben. Dies 
gilt etwa für den Bereich Forschung und Statistik. 
Schließlich gibt es die verschiedensten Bemühun- 
gen, erkannte Unzulänglichkeiten auszugleichen 
und die Rechte der Betroffenen zu verbessern. 


27.2 Inter- und supranationale Datenschutz- 
bestrebungen 

Die Mitarbeit im Expertenkomitee für Datenschutz 
des Europarates wurde fortgesetzt. Das Komitee ar- 


den Ausführungen des Bundesverfassungsgerichts 
im Volkszählungsurteil vom 15. Dezember 1983 zum 
„informationellen Selbstbestimmungsrecht“ und zu 
dessen Konsequenzen unerläßlich erscheint. 

Mit Rücksicht auf diesen Sachstand verzichte ich 
hier auf die inhaltliche Wiedergabe meiner Stel- 
lungnahme, zumal sie zu einem erheblichen Teil 
mit meinen Darlegungen im Fünften Tätigkeitsbe- 
richt übereinstimmt. Meine Auffassung zum Refe- 
rentenentwurf 83 ist auch in eine gemeinsame Er- 
klärung der Datenschutzbeauftragten des Bundes 
und der Länder vom 4. November 1983 eingegangen, 
die als Anlage 2 zu diesem Bericht abgedruckt ist. 


beitet an Empfehlungen für den Bereich der Sozia- 
len Sicherung und für den Bereich des Direktmar- 
keting einschließlich des Adressenhandels; zu die- 
sem stehen die Beratungen vor dem Abschluß. Die 
im Vorjahr erarbeitete Empfehlung über den Da- 
tenschutz im Bereich der wissenschaftlichen For- 
schung und der Statistik ist im September vom Mi- 
nisterrat verabschiedet worden (abgedruckt als An- 
lage 3). 

Die Einigung zwischen den Mitgliedsländern auf ei- 
nen gemeinsamen Text ist bei den bisherigen Bera- 
tungen von Empfehlungsentwürfen recht schwierig 
gewesen. Nicht selten haben Länder, deren gelten- 
des Recht mit einzelnen Punkten der Entwurfstexte 
nicht übereinstimmte, dies zum Anlaß genommen, 
nachhaltig auf eine Änderung der Empfehlung zu 
dringen, und zwar insbesondere wenn diese im An- 
wendungsbereich oder hinsichtlich der Schutzwir- 
kung über das nationale Recht hinausging. Bei der 
Abstimmung der Empfehlung zu Wissenschaft und 
Forschung zeigte sich ein derartiger Widerstand 
auch in der Bundesrepublik. Er hatte zur Folge, daß 
die Bundesregierung der Empfehlung nur unter 
Vorbehalten zustimmte. 

Ich versuche, einer solchen Betrachtungsweise ent- 
gegenzutreten. Gemeinsame Empfehlungen auf der 
Ebene des Europarats sind ein wertvolles Instru- 
ment zur Harmonisierung des Datenschutzes. Da 
die nationalen Rechtsordnungen Unterschiede auf- 
weisen, bedeutet der Standpunkt eines Landes, die 
Empfehlung dürfe von seinem Recht nicht abwei- 
chen, nichts anderes, als daß entweder alle anderen 
Länder sich anpassen müßten oder daß gemein- 
same Empfehlungen unmöglich sind. 

Die Empfehlungen sind natürlich darauf gerichtet, 
praktische Folgen herbeizuführen, sie unterschei- 
den sich aber von einer Konvention doch ganz 
grundlegend darin, daß sie weder gegenüber den 
Teilnehmer-Staaten noch gegenüber den Rechts- 
subjekten innerhalb dieser Staaten rechtliche Bin- 
dungswirkung haben. Vielmehr bleibt es den Län- 
dern wie auch den einzelnen datenverarbeitenden 
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Stellen überlassen, in welchem Umfang und in wel- 
cher Weise im einzelnen den Empfehlungen gefolgt 
werden soll. Die Bereitschaft zur europäischen Inte- 
gration sollte aber doch jedenfalls so weit gehen, 
daß man Empfehlungen auch dann akzeptiert, 
wenn abzusehen ist, daß man sich mit ihrem Inhalt 
später argumentativ auseinandersetzen müssen 
wird. 

Das Expertenkomitee betrachtet als künftige Ar- 
beitsschwerpunkte die aus der Dezentralisierung 
der Datenverarbeitungssysteme resultierenden 
Probleme, die polizeiliche Informationsverarbei- 
tung und den Arbeitnehmerdatenschutz. Im Hin- 
blick auf die Bedeutung seiner Aufgaben und seine 
bisherigen Erfolge hat das Generalsekretariat des 
Europarats die Mittel des Expertenkomitees für Da- 
tenschutz beträchtlich erhöht und damit die Vor- 
aussetzungen für die gleichzeitige Bearbeitung 
mehrerer Problembereiche geschaffen. 

Die OECD hat im Dezember ein internationales 
Symposium über den grenzüberschreitenden Da- 
tenverkehr veranstaltet, auf dem sowohl praktische 
Erfahrungen ausgetauscht als auch über Grund- 
sätze der Steuerung und Kontrolle solcher Daten- 
flüsse beraten wurde. Diese Konferenz wäre für 
mich von großem Interesse gewesen. Auch der (fe- 
derführende) Bundesminister für Wirtschaft hatte 
auf meine Teilnahme Wert gelegt. Die zu gering 
bemessenen Haushaltsmittel für Auslandsdienst- 
reisen ließen dies aber leider nicht zu. Die wach- 
sende Bedeutung der internationalen Probleme des 
Datenschutzes, die den Europarat zu einer Verdop- 
pelung seiner Anstrengungen bewogen haben, soll- 
ten auch bei der Aufstellung des Haushalts meiner 
Dienststelle beachtet werden, zumal die Bundesre- 
publik Deutschland zu den Ländern gehört, die am 
besten in der Lage sind, auf der Grundlage langjäh- 
riger und breiter Erfahrungen zur Entwicklung ei- 
nes gemeinsamen europäischen Datenschutzes bei- 
zutragen, andererseits aber aufgrund dieses Aus- 
baustandes und der engen internationalen Ver- 
flechtungen daran auch besonders interessiert sein 
muß. 


27.3 Rechtsetzung der Europäischen Gemeinschaft 

In zunehmenden Umfang werden in der Bundesre- 
publik Deutschland die Verarbeitung personenbezo- 
gener Daten und der Datenschutz von internationa- 
len und supranationalen Regelungen mitgeformt. 
Bereits bei der Volkszählung war von Regierungs- 
seite immer wrieder darauf hingewiesen worden, 
daß ein zehnjähriger Erhebungsturnus bei Volks- 
zählungen der internationalen Norm und der vorge- 
sehene Termin einer Empfehlung der Vereinten 
Nationen (Resolution Nr. 1947 L VIII vom 5. Mai 
1975) entspreche. In der Öffentlichkeit weniger be- 
achtet wurde die EG-Stichprobenerhebung über Ar- 
beitskräfte, die die Statistischen Landesämter im 
Juni 1983 durchführten. Die Durchführung der Er- 
hebung, einschließlich der Auskunftspflicht für die 
betroffenen Bürger, wurde unmittelbar durch einen 
Rechtsetzungsakt der Europäischen Gemeinschaft 


angeordnet (EWG-Verordnung Nr. 603/83 des Rates 
vom 14. März 1983, Amtbl. der EG Nr. L 72 S. 1). 

Ich habe den Bundesminister des Innern darauf 
hingewiesen, daß mehrere in den Erhebungsformu- 
laren vorgesehene Fragen durch den Wortlaut der 
EG-Verordnung nicht gedeckt sind. Er hat jedoch 
die Rechtsgrundlage für ausreichend angesehen, da 
die Fragen auf dem gemeinsamen Schlüsselver- 
zeichnis beruhten, welches die EG-Kommission ge- 
mäß der Verordnung den Statistischen Ämtern der 
Mitgliedstaaten vorgegeben habe. Ich konnte mich 
dieser Argumentation nicht anschließen, da zwar 
Rechtsetzungsakte der Gemeinschaft in der Form 
der Verordnung unmittelbar Pflichten für die Bür- 
ger der Bundesrepublik begründen können, der 
Kommission aber nicht die Befugnis zusteht, solche 
Verpflichtungen inhaltlich auszuweiten. Da ich bei 
der Vorbereitung der Statistik nicht beteiligt wor- 
den war und die Erhebung bereits lief, als ich damit 
befaßt wurde, habe ich mich darauf beschränkt, den 
Bundesminister des Innern im Hinblick auf künf- 
tige EG- Statistiken auf die Problematik hinzuwei- 
sen. Gerade bei der sensiblen Materie der Statistik 
halte ich eine peinlich genaue Beachtung des 
Grundsatzes für geboten, daß der Bürger nur im 
gesetzlich vorgesehenen Umfang mit Auskünften in 
Anspruch genommen wird. 


27.4 Zusammenarbeit der Datenschutz-Kontroll- 
instanzen 

Die engen und regelmäßigen Kontakte mit den Da- 
tenschutz-Kontrollinstanzen anderer Länder haben 
sich auch in diesem Jahr für alle Beteiligten als 
nützlich erwiesen. Dem außerordentlichen Inter- 
esse des Auslands an den Vorgängen um die ge- 
plante Volkszählung 1983 entspricht ein deutsches 
Interesse zu erfahren, wie in anderen Ländern die 
öffentliche Meinung, die Presse und die politisch 
Verantwortlichen zu Volkszählungen, aber auch wie 
sie zu Alternativen zur klassischen Volkszählung 
stehen. Als Alternative zum Interview-Zensus wird 
die gemeinsame und abgestimmte Auswertung ei- 
ner Vielzahl von Verwaltungsdateien angesehen. 
Bei der Beratung zeigte sich, daß die Datenschutz- 
beauftragten gegen eine statistische Auswertung 
der einzelnen, dem Verwaltungsvollzug dienenden 
Dateien zwar keine grundsätzlichen Bedenken ha- 
ben, wohl aber gegen eine zusammenfassende, auf 
der Verknüpfung von Einzeldaten aus ganz ver- 
schiedenen Verwaltungsbereichen beruhende Aus- 
wertung. Die erheblichen Vorbehalte gegen derar- 
tige Lösungen richten sich nicht gegen die be- 
zweckte statistische Auswertung, sondern dagegen, 
daß eine Infrastruktur geschaffen würde, die es, 
was die technischen und organisatorischen Mög- 
lichkeiten betrifft, außerordentlich erleichtert, Ver- 
knüpfungen der verschiedenen Dateien auch zu 
ganz anderen Zwecken vorzunehmen. Auch wenn 
das Statistikgeheimnis jede nicht-statistische Ver- 
wendung verbietet — dies ist in den skandinavi- 
schen Ländern, die einschlägige Erfahrungen ha- 
ben, der Fall — , wird das durch die technische 
Struktur bedingte Mißbrauchsrisiko als zu hoch an- 
gesehen. 
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In der praktischen Entwicklung des Datenschutzes 
in den einzelnen Ländern sind nach wie vor erhebli- 
che Entwicklungsunterschiede zu beobachten. Ge- 
genstand gemeinsamer Sorge war jedoch die Beob- 
achtung, daß die ungünstige wirtschaftliche Ent- 
wicklung in mehreren Ländern zum Anlaß für Ver- 
suche genommen wurde, datenschutzrechtliche Re- 
gelungen und datenschutzorientierte Verfahrens- 
weisen in Frage zu stellen. Die Datenschutzbeauf- 
tragten verkennen keineswegs die Notwendigkeit, 
alle Möglichkeiten der Einsparung öffentlicher Mit- 
tel zu überprüfen und dabei auch darauf zu achten, 
daß die Tätigkeiten verschiedener staatlicher Lei- 
stungsbereiche sachgerecht aufeinander abge- 
stimmt werden. Dies kann beispielsweise bedeuten, 
daß die verschiedenen Stellen, die mit der Durch- 
führung von Leistungsprogrammen befaßt sind, 


wissen müssen, welche sonstigen Leistungen ein 
Bürger erhält. Auf der anderen Seite gehört der 
Datenschutz heute zu den grundlegenden Men- 
schen- und Bürgerrechten. Damit verträgt es sich 
nicht, den Datenschutz je nach wirtschaftlicher 
Wetterlage vor- oder zurückzudrehen. Die Glaub- 
würdigkeit des staatlichen Bekenntnisses zum Da- 
tenschutz würde dadurch untergraben. 

Zu den wichtigsten fachspezifischen Beratungsthe- 
men der diesjährigen Internationalen Konferenz 
der Datenschutz-Instanzen gehörten die Neuen Me- 
dien und die international wirkenden Organisatio- 
nen mit humanitärer oder den Menschenrechten 
verpflichteter Zielsetzung. Der meines Erachtens 
besonders wichtige Beschluß zum Thema Neue Me- 
dien ist als Anlage 4 zu diesem Bericht abgedruckt. 


28. Bilanz 

In meinem Fünften Tätigkeitsbericht habe ich auf 
zahlreiche offengebliebene Fragen und Probleme 
hingewiesen. Wie die nachfolgende Aufstellung 
zeigt, konnten viele davon im Berichtsjahr gelöst 
werden. Zu anderen Punkten wurden die Bemühun- 
gen um eine Lösung fortgesetzt, was sich zum Teil 
deswegen als langwierig erwies, weil unterschiedli- 
che Interessen mehrerer beteiligter Stellen berück- 
sichtigt werden mußten. Bei einigen Fragen stehen 
sich aber auch die gegensätzlichen Rechtspositio- 
nen im wesentlichen unverändert gegenüber. 

1. Die Datenverarbeitung des Ausländerzentral- 
registers gab zu datenschutzrechtlichen Beden- 
ken Anlaß (5. TB S. 151). Zur Beratung über 
eine grundlegende Neuordnung hat der Bun- 
desminister des Innern eine Arbeitsgruppe ge- 
bildet, an der ich beteiligt bin. 

2. Über Vorschläge für eine Novellierung des 
Bundeszentralregistergesetzes habe ich berich- 
tet (5. TB S. 18). Diese Vorschläge sind in das 
Gesetzgebungsverfahren bislang nicht einbezo- 
gen worden. Ich bin mit dem Bundesminister 
der Justiz darüber im Gespräch, wie diese Vor- 
schläge in einer neuen Novelle realisiert wer- 
den können. 

3. Gegen das bisherige Verfahren bei Mitteilun- 
gen in Strafsachen habe ich Bedenken vorge- 
bracht (5. TB S. 19). Seit kurzem liegt mir ein 
Entwurf einer Arbeitsgruppe der Justizmini- 
sterkonferenz vor, zu dem ich eine Stellung- 
nahme abgeben werde. 

4. Auf die Notwendigkeit einer datenschutzge- 
rechten Überarbeitung der Richtlinien für das 
Strafverfahren und das Bußgeldverfahren habe 
ich hingewiesen (5. TB S. 19f.). Der Bundesmi- 
nister der Justiz hat auf meine Anregungen in 
einer Reihe von Punkten positiv reagiert, siehe 
dazu Nr. 3.5 in diesem Bericht. 

5. Für problematische Mitteilungspflichten im 
Personenstandwesen (z. B. Aufgebot) habe ich 


Änderungen angeregt (5. TB S. 21). Zu einer 
Reihe wichtiger Punkte hat die Bundesregie- 
rung meine Anregungen auf gegriffen, siehe 
dazu Nr. 3.2 in diesem Bericht. 

6. Für die Kontrollmitteilungen an die Finanzäm- 
ter habe ich eine klare Rechtsgrundlage und 
mehr Transparenz für den Betroffenen gefor- 
dert (5. TB S. 24f.). Der derzeitige Entwurf zur 
Änderung der Abgabenordnung sieht zwar eine 
Verbesserung der Rechtsgrundlage vor, schafft 
aber für den Betroffenen nicht die erwünschte 
Transparenz, s. dazu Nr. 4.1 in diesem Bericht. 

7. Einer beabsichtigten Änderung der Abgaben- 
ordnung, nach der Finanzbehörden in Steuer- 
sachen im Verhältnis zueinander nicht mehr 
als Dritte im Sinne des BDSG anzusehen sind, 
bin ich entgegengetreten (5. TB S. 25). Der Bun- 
desminister der Finanzen ist diesen Bedenken 
gefolgt, s. dazu Nr. 4.1 in diesem Bericht. 

8. Die Angaben über die Arten der Steuerschul- 
den in Pfändungsverfügungen habe ich kriti- 
siert (5. TB S. 26). Inzwischen hat der Bundes- 
minister der Finanzen meine Vorschläge in den 
Entwurf zur Änderung der Abgabenordnung 
übernommen, siehe dazu Nr. 4.1 in diesem Be- 
richt. 

9. Über die Frage, aus welchen Anlässen die Post 
Nachweise über einzelne Telefonverbindungen 
speichern und die Angaben dem Teilnehmer 
oder einem Dritten mitteilen sollte, habe ich 
berichtet (5.. TB S. 32f.). Einem Auftrag des 
Postausschusses des Deutschen Bundestages 
folgend habe ich in enger Abstimmung mit dem 
Bundesminister für das Post- und Fernmelde- 
wesen einen Vorschlag für eine sachgerechte 
Lösung entworfen, der im Januar dem Aus- 
schuß vorgelegt wird. 

10. Die aufgrund meiner im Jahre 1981 ausgespro- 
chenen Beanstandung eingeleiteten Bemühun- 
gen des Bundesministers für Verkehr, die Be- 
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rufs“ und Gewerbeangaben der Halter bei der 
zentralen Fahrzeugerfassung (5. TB S. 39) den 
Anforderungen des Bundesleistungsgesetzes 
und des Verkehrssicherstellungsgesetzes anzu- 
passen, sind immer noch nicht abgeschlossen. 
Die Ursache dafür liegt in unterschiedlichen 
Auffassungen der beteiligten Verwaltungen 
über die Klassifikation dieser Angaben. 

11. Gegen die unterschiedslose Mitteilung aller 
Entziehungen von Sonderfahrererlaubnissen 
an das Verkehrszentralregister habe ich Be- 
denken geäußert (5. TB S. 41). Untersuchungen 
des Bundesministers der Verteidigung haben 
bestätigt, daß eine Unterscheidung der Entzie- 
hungsgründe bei der Sonderfahrerlaubnis 
(5. TB S. 41) in solche, die von allgemeiner ver- 
kehrsrechtlicher Bedeutung sind, und solche, 
die nur bereichsinterne Bedeutung (bei der 
Post oder Bundeswehr usw.) haben, möglich ist. 
Dementsprechend habe ich gegenüber dem 
Bundesminister für Verkehr eine differenzier- 
tere Ausgestaltung der Übermittlungsbestim- 
mungen (Mitteilung der Entscheidung über die 
Entziehung einer Fahrerlaubnis an das Ver- 
kehrszentralregister) in der StVZO gefordert. 

12. Über unzulässige Verzögerungen bei der Ent- 
fernung tilgungsreifer Vorgänge aus dem Ver- 
kehrszentralregister habe ich berichtet (5. TB 
S. 41). Auf meine Anregung hin hat das Kraft- 
fahrt-Bundesamt im Rahmen der Tilgungsak- 
tion aufgrund der Anhebung der Eintragungs- 
grenze für Bußgeldentscheidungen von 40 DM 
auf 80 DM Erhebungen durchgeführt, die Aus- 
sagen über den möglichen Mehraufwand geben 
sollen, den eine zeitnahe Tilgung erbringen 
würde. Das Untersuchungsergebnis liegt mir 
seit kurzem vor; auf eine sachgerechte Lösung 
werde ich hinwirken. 

13. Auf die Notwendigkeit gesetzlicher Regelungen 
für das Zentrale Verkehrsinformationssystem 
(ZEVIS) habe ich hingewiesen (5. TB S.41ff.). 
Nachdem gleichwohl der Übergang zum Regel- 
betrieb vollzogen wurde, habe ich diese Daten- 
verarbeitung beanstandet, s. dazu Nr. 7 in die- 
sem Bericht. 

14. Über datenschutzrechtliche Probleme des Aus- 
wahlverfahrens für den gehobenen Flugver- 
kehr skontrolldienst habe ich berichtet (5. TB 
S. 45). Ich habe die Bundesanstalt für Flugsi- 
cherung inzwischen gebeten, den Bewerbern 
anläßlich der Teilnahme an der Eignungsunter- 
suchung eine Einverständniserklärung zu der 
damit verbundenen Verarbeitung der Daten 
auch für wissenschaftliche Zwecke nicht erst 
unmittelbar vor Testbeginn, sondern bereits 
anläßlich der Übersendung des Fragebogens 
„Biographische Daten“ vorzulegen. Dadurch 
steht den Bewerbern ausreichend Zeit zur Ver- 
fügung, ihre Entscheidung über die Teilnahme 
in Ruhe zu treffen. 

15. Auf ein Forschungsvorhaben der Gesellschaft 
für Mathematik und Datenverarbeitung, mit 
dem bessere Anonymisierungsmethoden ent- 


wickelt werden sollen, hatte ich hingewiesen 
(5. TB S. 48). Das Forscherteam hat zunächst 
versucht, den Personenbezug für Daten wieder- 
herzustellen, die zuvor durch (graduell zuneh- 
mendes) Verändern einzelner Werte „anonymi- 
siert“ worden waren. Die Ergebnisse deuten 
darauf hin, daß — außer bei Stichproben — das 
Re-Identifikationsrisiko selbst dann noch un- 
vertretbar hoch ist, wenn die Daten wegen des 
Grades der Verfälschungen für Forschungs- 
zwecke nicht mehr geeignet sind. Nach diesem 
klärenden, für die Forschung allerdings sehr 
ungünstigen Zwischenergebnis wird nun unter- 
sucht, ob mit einer Kombination aus Datenän- 
derungen, Aggregatbildungen und Mischtech- 
niken ein Weg gefunden werden kann, die 
Anonymität zu sichern und zugleich die Daten- 
qualität für Forschungszwecke besser zu erhal- 
ten. 

16. Beim Forschungsprojekt „Örtliche Unfallfor- 
schung“ bestanden datenschutzrechtliche Un- 
klarheiten (5. TB S. 45). Inzwischen hat die 
Bundesanstalt für Straßenwesen von dem For- 
schungsteam die Zusage erhalten, daß Datener- 
hebungen nur dann durchgeführt werden, 
wenn eine schriftliche Einwilligung des Betrof- 
fenen vorliegt oder die Einwilligung offenkun- 
dig ist. 

17. Auf das Fehlen von Tilgungsregelungen für 
Ordnungswidrigkeiten, die der Wasser- und 
Schiffahrtsverwaltung des Bundes mitgeteilt 
werden, habe ich hingewiesen (5. TB S. 45). Der 
Bundesminister für Verkehr hat nunmehr die 
Aufbewahrungsdauer für diese Mitteilungen 
auf fünf Jahre nach Abschluß des Verfahrens 
beschränkt. 

18. Zum Referentenentwurf für ein Bundesarchiv- 
gesetz hatte ich Stellung genommen (vgl. 5 TB 
S. 481) und gegen einige der vorgesehenen Re- 
gelungen Einwendungen erhoben. Nur eine 
meiner Empfehlungen wurde in der Zwischen- 
zeit berücksichtigt. Ich bin bemüht, weitere 
Verbesserungen zu erreichen. 

19. Für die Aufbewahrung statistischen Materials 
hatte ich gefordert, die von den Statistischen 
Ämtern festgelegten Mindestaufbewahrungs- 
fristen künftig zugleich als Höchstfristen anzu- 
sehen (5. TB S, 50). Das Statistische Bundesamt 
hat dies zugesagt; es ist darüber hinaus be- 
müht, diese Fristen im Zusammenwirken mit 
den Landesämtern zu verkürzen. 

20. Auf eine unangemessene Abgrenzung des Per- 
sonenkreises bei der Bundesversicherungsan- 
stalt für Angestellte, der einer Sicherheitsüber- 
prüfung unterzogen werden sollte, habe ich 
hingewiesen (5. TB S. 60). Eine akzeptable Lö- 
sung zeichnet sich ab, siehe dazu Nr. 12.2 in die- 
sem Bericht. 

21. Die Entwicklungsphase des Projekts „Datener- 
fassung, Verarbeitung, Dokumentation und In- 
formation in den sozialärztlichen Diensten mit 
Hilfe der elektronischen Datenverarbeitung 
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(DVDIS)“, über die ich berichtet habe (5. TB 
S. 66), ist abgeschlossen und das erwartete Gut- 
achten liegt mir inzwischen vor. Danach habe 
ich gegen die beschriebene Konzeption keine 
konkreten Bedenken mehr. Die Erprobung und 
Durchführung des Projekts, bei der daten- 
schutzrechtliche Probleme auf treten können, 
wird außerhalb meines Zuständigkeitsberei- 
ches stattfinden. Es besteht Einvernehmen mit 
den jeweils zuständigen Landesbeauftragten 
für den Datenschutz, daß von diesen das wei- 
tere Verfahren beobachtet wird. 

22. Über Datensicherungsmängel beim Informa- 
tions- und Datenverarbeitungs System für die 
Ortskrankenkassen (IDVS II) habe ich berich- 
tet (5. TB S. 66). Der Bundesverband der Orts- 
krankenkassen hat mir inzwischen mitgeteilt, 
daß entsprechende Sicherheitspakete fertigge- 
stellt sind und die Landesverbände ihre Mit- 
gliedskassen veranlassen werden, die damit an- 
gebotenen Möglichkeiten auch zu nutzen. 

23. Meine Bedenken gegen die Verwendung der 
Rentenversicherungsnummer außerhalb der 
Rentenversicherung und ohne besondere ge- 
setzliche Ermächtigung habe ich dargelegt 
(5. TB S. 681). Der Bundesminister für Arbeit 
und Sozialordnung hat meine Bedenken aufge- 
griffen und sich in seiner Stellungnahme an 
den Bundestagsausschuß für Arbeit und Sozial- 
ordnung für eine gesetzliche Beschränkung we- 
nigstens auf den Bereich der sozialen Siche- 
rung ausgesprochen. 

24. Auf die datenschutzrechtlichen Bedenken bei 
der Erteilung von Bankauskünften habe ich 
hingewiesen (5. TB S. 75). Der Bundesgerichts- 
hof hat nunmehr in seinem Urteil vom 7. 7. 1983 
— III ZR 159/82 — meinen datenschutzrechtli- 
chen Ansatzpunkt bestätigt. Er hat klargestellt, 
daß eine Datenübermittlung nur dann im Rah- 
men der Zweckbestimmung eines Vertrages 
(§ 24 Abs. 1, 1. Alternative BDSG) liegt, wenn sie 
zur Erfüllung der Pflichten oder zur Wahrneh- 
mung der Rechte aus einem mit dem Betroffe- 
nen geschlossenen Vertrag vorgenommen wird. 
Die Zweckbestimmung einer laufenden Ge- 
schäftsbeziehung erfordere jedoch nicht die 
Unterrichtung anderer über die persönlichen 
und wirtschaftlichen Verhältnisse des Kunden. 
Die Landesbeauftragten sowie die Landesauf- 
sichtsbehörden sind mit mir der Auffassung, 
daß die Praxis der Erteilung von Bankauskünf- 
ten geändert werden muß. Die geplanten Ver- 
handlungen mit der Kreditwirtschaft, mit de- 
nen mehr Transparenz der Datenverarbeitung 
und eine Reduzierung des Datenkatalogs bei 
Bankauskünften erreicht werden sollen, sind 
noch nicht in Gang gekommen. 

25. Über eine Auseinandersetzung um mein Ein- 
sichtsrecht in Akten des Bundesamtes für Ver- 
fassungsschutz habe ich berichtet (5. TB 
S. 77 f.). Im Berichtsjahr wurden die Kontrollen 
nicht behindert, die gegensätzlichen Rechtsan- 


sichten bestehen aber fort, s. dazu Nr. 17.2.1 in 
diesem Bericht. 

26. Auf mögliche Beeinträchtigungen schutzwürdi- 
ger Belange, die dadurch entstehen, daß den 
Meldungen über die Einleitung eines Ermitt- 
lungsverfahrens sehr oft nicht auch die Mel- 
dung über das Ergebnis folgt, habe ich hinge- 
wiesen (5. TB S. 80). Diese Situation hat sich 
nicht gebessert, s. dazu Nrn. 17.2.2, 18.1 und 
18.3.2 in diesem Bericht. 

27. Die Notwendigkeit, die umfangreichen Bereini- 
gungsaktionen in den Datenbeständen der Si- 
cherheitsbehörden fortzusetzen, habe ich be- 
gründet (5. TB S. 80 f.). Die Bereinigungen wer- 
den fortgesetzt und sind noch nicht abgeschlos- 
sen, s. dazu Nrn. 18.4, 20.2 und 22 in diesem 
Bericht. 

28. Auf die unterschiedliche und in einigen Berei- 
chen sehr unbefriedigende Auskunftspraxis 
der Sicherheits- und der Finanzbehörden habe 
ich hingewiesen (5. TB S. 82 f.). Diese Praxis ist 
im wesentlichen gleich geblieben, hinsichtlich 
des Bundesamtes für Verfassungsschutz ist 
neuerdings eine restriktive Handhabung fest- 
zustellen, s. dazu Nrn. 17.2.2 und 23 in diesem 
Bericht. 

29. Auf die Schwierigkeiten, die Berechtigung von 
an das Bundesamt für Verfassungsschutz ge- 
richteten Dateianfragen zu kontrollieren, habe 
ich hingewiesen (5. TB S. 84). Wegen der weiter- 
hin gegensätzlichen Rechts ansichten war eine 
pragmatische Lösung schwer zu finden; ich 
hoffe jedoch, die zur Kontrolle notwendigen 
Akteneinsichten im kommenden Jahr vorneh- 
men zu können, s. dazu Nr. 17.3 in diesem Be- 
richt. 

30. Über eine Kontrolle, die Mängel in der Daten- 
verarbeitung der Abteilung Staatsschutz des 
Bundeskriminalamtes aufgedeckt hat, habe ich 
berichtet (5. TB S. 89 f.). Meine Beanstandungen 
wurden im wesentlichen anerkannt, s. dazu 
Nr. 18.3.1 in diesem Bericht. 

31. Die erheblichen datenschutzrechtlichen Pro- 
bleme bei der Zusammenarbeit des Bundeskri- 
minalamtes mit Interpol habe ich dargestellt 
(5. TB S. 91 f.). Eine weitere Kontrolle hat keine 
Verbesserungen in der Auskunftspraxis erken- 
nen lassen. Änderungen wurden jedoch zuge- 
sagt, s. dazu Nr. 18.1.1 in diesem Bericht. 

32. Auf Differenzen in der Frage, in welchem Um- 
fang Informationen über Mitglieder extremisti- 
scher Organisationen beim Bundesamt für Ver- 
fassungsschutz gespeichert werden dürfen, 
habe ich hingewiesen (5. TB S. 93 f.). Diese Mei- 
nungsverschiedenheiten bestehen fort, s. dazu 
Nr. 20.1.1 in diesem Bericht. 

33. Für eine Einschränkung der Übermittlungspra- 
xis aus den Datenbeständen des Bundesnach- 
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richtendienstes habe ich mich eingesetzt (5. TB 
S. 98 f.). Es konnte ein vertretbarer Kompromiß 
erreicht werden, s. dazu Nr. 21.2 in diesem Be- 
richt. 

34. Über Anhaltspunkte dafür, daß durch die Da- 
tenverarbeitung beim Zollkriminalinstitut u. a. 
auch das Steuergeheimnis verletzt wird, habe 
ich berichtet (5. TB S. 1001). Da meine Kontroll- 
kompetenz — außer bei Bürgereingaben — mit 
dem Hinweis auf das Steuergeheimnis bestrit- 
ten wird, war mir eine Klärung nach wie vor 
nicht möglich, s. dazu Nr. 23 in diesem Bericht. 


Bonn, den 13. Januar 1984 


Dr. Baumann 
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Anlage 1 (zu Nr, 9,1) 


Stellungnahme des Bundesbeauftragten für den Datenschutz, Dr. Reinhold Baumann, zu den Verfas- 
sungsbeschwerden gegen das Volkszählungsgesetz in der mündlichen Verhandlung vor dem Bundes- 
verfassungsgericht am 18. und 19. Oktober 1983 


1. Verfassungsrechtlicher Prüfungsmaßstab für 
Maßnahmen der Datenerhebung und automati- 
schen Datenverarbeitung mit Eingriffs- und 
Gefährdungscharakter ist der Artikel 2 Abs. 1 
i. V. m. Artikel 1 Abs. 1 des Grundgesetzes. Das 
Bundesverfassungsgericht hat hierzu in Ver- 
schiedenen Entscheidungen Grundsätze aufge- 
stellt, die in diesem Verfahren oft zitiert wur- 
den und die ich deshalb nicht zu wiederholen 
brauche. 

Man könnte sich deshalb auf den Standpunkt 
stellen, daß diese Grundsätze im vorliegenden 
Verfahren — jeweils mit den Besonderheiten 
bei statistischen Erhebungen und Verarbeitun- 
gen — einfach nur fortzuschreiben sind. 

Eine solche Betrachtungs- und Verfahrens- 
weise läuft jedoch Gefahr, zwischenzeitliche 
Entwicklungen nicht zu berücksichtigen und 
dem Phänomen der Volkszählung 1983, wie es 
sich uns heute darstellt, nicht gerecht zu wer- 
den. Einem Phänomen, das sich vor allem darin 
zeigt, daß noch vor zwölf Monaten in unserem 
Land Volkszählungen als Routine galten — lä- 
stig vielleicht, aber unverzichtbar. Der Daten- 
schutz war kein Hauptproblem, und man glaub- 
te, einem gewachsenen Datenschutzbewußtsein 
in der Bevölkerung durch weniger Fragen und 
durch bessere Geheimhaltungsvor Schriften 
Rechnung getragen zu haben. Die Heftigkeit, 
mit der dann der Streit zur Jahreswende — 
einem Naturereignis gleich — einsetzte, alle 
Bereiche der Gesellschaft ergriff und bald die 
Züge eines Glaubenskrieges annahm, mußte 
daher überraschen, ja beängstigen. Denn das 
Mißverhältnis zwischen dem konkreten Anlaß 
und der Schärfe und Grundsätzlichkeit der 
Auseinandersetzungen erschien so evident, daß 
mancher die Kritik als hysterische Reaktion 
abtun oder in ihr nur ein gezieltes Manöver 
politischer Systemgegner sehen wollte. Solche 
Erklärungen würden indes zu kurz greifen. Ge- 
wiß, auch die Eigengesetzlichkeiten des Wahl- 
kampfes dürften zu den Emotionen beigetra- 
gen haben. Bestimmte Einstellungen müssen 
indes in der Bevölkerung bereits latent vorhan- 
den gewesen sein und brauchten dann nur 
noch geweckt zu werden. 

Die Ursachen dafür sind allerdings nicht nur in 
Mängeln des Volkszählungsgesetzes oder der 
Vorbereitung der Zählung zu sehen, sie liegen 
tiefer. Immer mehr Menschen haben heute ihre 
ganz persönlichen Erfahrungen mit der moder- 
nen Informationstechnik gemacht. Es sind nur 
zu oft Erfahrungen, bei denen man leicht nach- 
vollziehen kann, daß sie zu Skepsis und Miß- 
trauen führen. Ich nenne nur wenige Beispie- 
le. 


— So ist Datenverarbeitung oft das Gegenteil 
von bürgerfreundlich. Trotz fortgeschritte- 
ner Technik wird dem Bürger noch immer 
eine Computersprache zugemutet, die für 
viele unverständlich ist. 

— Bei vielen Befragungen für Zwecke der Ver- 
waltung, der Planung oder der Wissenschaft 
wird der Bürger nur als Informationsquelle 
betrachtet, die es optimal auszubeuten gilt. 
Die Forderung des Bundesdatenschutzge- 
setzes, ihn auf die Freiwilligkeit seiner Aus- 
künfte bzw. auf die gesetzliche Grundlage 
seiner Auskunftspflicht hinzuweisen, wird 
meistens ungenügend oder überhaupt nicht 
erfüllt. 

— Die Direktwerbung mit Hilfe ausgesuchter 
Adressensammlungen betrifft heute fast je- 
dermann. Das Unbehagen kommt von der 
Ungewißheit des Empfängers, warum ge- 
rade er auf dieses Produkt oder jene Dienst- 
leistung angesprochen wird. 

— Millionen von Bürgern werden von Kredit- 
auskunfteien davon benachrichtigt, daß 
man Daten über sie speichert. Aber die 
Chance, den Bürger wirklich aufzuklären 
und auf seine Datenschutzrechte hinzuwei- 
sen, wird nicht genutzt. 

— Der Einzug der Mikroelektronik in die Ar- 
beitswelt führt zu veränderten Anforderun- 
gen an die Arbeitnehmer und zum Wegfall 
von Arbeitsplätzen; massive Ängste vor 
Überforderung, Herabstufung und Arbeits- 
losigkeit sind die Folge; ebenso einschnei- 
dend kann die verschärfte Überwachung 
sein, die oft mit dem Einzug der Informa- 
tionstechnik einhergeht. 

Alles in allem — der Bürger erlebt die automa- 
tische Datenverarbeitung als etwas, das ihm 
feindlich gesonnen ist. Die strukturbedingten 
negativen Züge einer Verwaltung — das Fehlen 
menschlicher Wärme, der distanziert-förmliche 
Umgang, der Vorrang quantitativer vor qualita- 
tiven Bewertungskriterien — sieht er durch die 
automatische Datenverarbeitung geradezu ver- 
körpert. Wenn die gesamte Bevölkerung nun- 
mehr mit computerlesbaren Belegen erfaßt 
werden soll, so sind vor diesem Hintergrund 
Mißtrauen und Ablehnung verständliche Reak- 
tionen. Sie können bei einer zeitgemäßen Inter- 
pretation des Grundgesetzes, die den Technolo- 
giesprung des vergangenen Jahrzehnts mit ein- 
bezieht, nicht unberücksichtigt bleiben, wenn 
die Problematik in ihrer Gesamtheit erfaßt 
werden soll. 

2. Dies führt zunächst zu der Frage, inwieweit das 
überkommene Verständnis dieses Prüfungs- 
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maßstabes der Datenverarbeitung im Jahre 
1983 noch gerecht wird. 

In der gegenwärtigen rechtlichen Betrach- 
tungsweise steht die Informationsverarbeitung 
vielfach noch ganz im Schatten der zu erlassen- 
den Entscheidung. Die hoheitliche Entschei- 
dung, und ihre Ausführung — Verwaltungsakt 
und Maßnahme, Willenserklärung und Realakt 

— sind nach gegenwärtiger Rechtslage die we- 
sentlichen Anknüpfungspunkte rechtlicher Re- 
gelung. Informationsaktivitäten, also das Sam- 
meln, Speichern, Auswerten, Weitergeben und 
Löschen von Informationen, werden der 
Sphäre der Entscheidungsvorbereitung zuge- 
wiesen. Unser Grundgesetz ist im Kern auf die 
Entscheidung angelegt, nicht auf die Phase der 
Entscheidungsvorbereitung, wie insbesondere 
der Artikel 19 Abs. 4 GG zeigt, der die einfach- 
gesetzlichen Regelungen — wie etwa das Ver- 
waltungsverfahrensgesetz — entsprechend ge- 
prägt hat. 

Man kann diese Einengung zur Tugend erklä- 
ren. Der Verzicht auf den steuernden Eingriff 
des Rechts erscheint dann als Gebot der Frei- 
heit, das Platz greifen muß, weil der Informa- 
tionsverarbeitungsprozeß als Internum ver- 
standen wird. 

Die Gegenposition — vor vielen Jahren schon 
im Datenschutzschrifttum entwickelt — be- 
trachtet jede Verarbeitung einer Information, 
die eine bestimmte Person betrifft, als dieser 
gegenüber rechtlich relevant, im Bereich des 
öffentlichen Rechts sieht sie darin einen Ein- 
griff, der einer gesetzlichen Ermächtigung be- 
darf. 

3. Ich halte beide Positionen nicht für überzeu- 
gend und tragfähig. Die Lösung muß in der 
Mitte liegen und sie dürfte auch für die verfas- 
sungsrechtliche Beurteilung der Volkszählung 
die Prüfungsmaßstäbe liefern: 

Die Tiefe des Eindringens in den Persönlich- 
keitsbereich — Stichwort: „Sphärentheorie“ — 
und die Nachhaltigkeit der Einwirkung auf den 
Betroffenen sind dafür wesentliche Beurtei- 
lungskriterien; aber es müssen weitere Ge- 
sichtspunkte berücksichtigt werden. 

Wir dürfen uns nicht damit begnügen, den kon- 
kreten Vorgang der Datenspeicherung oder 
Übermittlung isoliert zu betrachten, sondern 
müssen die Konsequenzen sehen, die sich aus 
der vermehrten Mobilität der Daten ergeben: 
Die denkbare weitere Verwendung der Daten 

— sei es für andere Zwecke der gleichen Stelle, 
sei es nach Übermittlungen in ganz neue Sach- 
zusammenhänge, wie beispielsweise in § 9 des 
Volkszählungsgesetzes vorgesehen — muß bei 
der ersten Maßnahme mit einkalkuliert wer- 
den, wenn ihre Bedeutung für den Betroffenen 
zutreffend beurteilt werden soll. 

Es ist ferner der Aspekt der Transparenz zu 
berücksichtigen. Wenn Art und Umfang der Da- 
tenverarbeitung und ihre Konsequenzen nicht 
erkennbar sind, kann die Verarbeitung perso- 


nenbezogener Daten den Betroffenen sogar 
stärker in der Entfaltung seiner Persönlichkeit 
beeinträchtigen, als freiheitsbeschränkende 
Maßnahmen. Denn dann gibt die Datenverar- 
beitung zu Befürchtungen Anlaß, die das Ver- 
halten des einzelnen maßgeblich beeinflussen 
können. 

4. Der Übergang von der manuellen zur automati- 
schen Datenverarbeitung ist vor allem in die- 
sem Zusammenhang nicht nur von methodi- 
scher und organisatorischer Bedeutung; gravie- 
rende Auswirkungen auf den Grundrechts- 
schutz sind unverkennbar: 

Die isolierte Automation einzelner Verwal- 
tungsaufgaben, die massenhaft anfallen — 
etwa in der Sozial- und Steuerverwaltung — , 
bereitet noch die geringsten Schwierigkeiten. 
Die Übertragung von Routineaufgaben auf Ma- 
schinen ändert meist wenig an der Beziehung 
zwischen Bürger und Behörde. Die Probleme 
der Verständlichkeit von Bescheiden und der 
Durchschaubarkeit des Verfahrens lassen sich 
mit klassischen verfassungs- und verwaltungs- 
rechtlichen Grundsätzen lösen. 

Qualitative Veränderungen bewirkt dagegen 
die integrierte Datenverarbeitung, d. h. die zu- 
sammengefaßte Verarbeitung von Daten aus 
verschiedenen Verwaltungsaufgaben. Sie steht 
unter der Zielvorstellung, gleiche Daten, die in 
unterschiedlichen Zusammenhängen benötigt 
werden, nur einmal zu erheben und zu spei- 
chern und dadurch Bürger und Verwaltung zu 
entlasten. Die integrierte Datenverarbeitung 
war vor 15 Jahren das erklärte Ziel der Verwal- 
tungsautomation, wurde aber nur in Ansätzen 
realisiert. Entsprechende Tendenzen könnten 
aber bald wieder aufleben, wie etwa das in 
Schweden vom Statistischen Zentralamt ge- 
plante System FOBALT zeigt. So einleuchtend 
das Prinzip der Einmalspeicherung und Viel- 
fachverwendung von Daten auch erscheint, so 
wenig dürfen seine Auswirkungen übersehen 
werden. Sie bestehen einmal darin, daß eine 
wechselseitige Abhängigkeit staatlicher Aufga- 
benerledigung eintritt, die die Zuständigkeits- 
regelung gesetzlicher Aufgabenverteilung in 
Frage stellt. Zum anderen führt eine konse- 
quent durchgeführte integrierte Datenverarbei- 
tung zu einem Höchstmaß von organisatorisch- 
technischer Gleichschaltung — etwa in der 
Form übergreifender Nummernsysteme und 
streng normierter Formen der Datenspeiche- 
rung — , die auf eine umfassende technische 
Verfügbarkeit aller vom Staat verarbeiteten 
personenbezogenen Daten hinausläuft. Damit 
wird aber auch die faktisch als Freiheitssiche- 
rung wirkende Vielfalt durch die integrierte 
Datenverarbeitung aufgehoben. 

Die Automatisierung fördert die Tendenz zur 
zentralen, umfassenden Speicherung und zur 
massenhaften Verarbeitung personenbezoge- 
ner Daten. Dadurch werden Wirkungen nicht 
nur quantitativ gesteigert, sondern sie können 
auch eine neue Qualität erhalten. So macht es 
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für den einzelnen, der für eine Statistik Aus- 
künfte geben oder seine Personalien überprü- 
fen lassen muß, zunächst keinen Unterschied, 
wie viele andere Bürger in gleicher Weise in 
Anspruch genommen werden. Der Unterschied 
wird aber bei der anschließenden Verwertung 
der Daten deutlich: Je größer und vollständiger 
eine Datensammlung, um so stärker das Inter- 
esse Dritter; ein wachsendes Datenangebot er- 
zeugt und vermehrt auch die Datennachfrage. 

Und schließlich erwähne ich das besondere Ri- 
siko der mißbräuchlichen und fehlerhaften Ver- 
arbeitung von Daten welches im automatisier- 
ten Verfahren ganz andere Dimensionen er- 
langt — mit oft irreversiblen Folgen für die 
Rechte des einzelnen. 

Es kann nicht zweifelhaft sein, daß sich Risi- 
ken und Gefahren für den Grundrechtsschutz 
des Betroffenen bei statistischen Erhebungen 
und Verarbeitungen erheblich vermindern, 
wenn die Anonymisierung sichergestellt ist, die 
Daten nicht für Zwecke des Verwaltungsvoll- 
zugs und vor allem nicht zum Nachteil der Be- 
troffenen verwendet werden. Genau diese Vor- 
aussetzungen sind aber bei der Volkszählung 
nicht erfüllt, wie ich im einzelnen in meinem 
Schriftsatz ausgeführt habe. Daraus folgt, daß 
ein verfassungsrechtlicher Prüfungsmaß stab 
hier ebenso unverzichtbar ist und daß er kein 
milderer sein kann als bei der automatisierten 
Verarbeitung personenbezogener Daten in an- 
deren Fällen. 

5. Soweit man danach das Vorliegen eines Ein- 
griffs im Einzelfall bejaht, ist für die Verarbei- 
tung von Informationen eine gesetzliche Er- 
mächtigung erforderlich; diese muß sich ihrer- 
seits an der Verfassung messen lassen. Die ver- 
mehrten Folgen der Informationsverarbeitung 
müssen auch bei der Anwendung des rechts- 
staatlichen Grundsatzes der Normenklarheit, 
der für das Verhältnis zwischen dem einzelnen 
und dem Staat von fundamentaler Bedeutung 
ist, beachtet werden. Es ist nämlich die Frage, 
ob Befugnisnormen, die früher als hinreichend 
bestimmt betrachtet werden konnten, diese An- 
forderungen heute noch erfüllen. 

Dazu sind Zweifel anzumelden. Für große und 
die Grundrechtsgewährleistung wesentliche 
Bereiche der Informationsverarbeitung gibt es 
nur generalklauselartige Regelungen, deren 
konkrete Tragweite vom Bürger schwerlich 
nachzuvollziehen ist. Ich denke hier an Polizei 
und Verfassungsschutz. Das maßgebliche Kri- 
terium der Erforderlichkeit für die Aufgabener- 
füllung ist hier weit entfernt von einem exak- 
ten Maßstab, der in jedem Einzelfall ein ein- 
deutiges Ergebnis liefert. Durch die Zukunfts- 
bezogenheit der Aufgabe werden die Behörden 
zu Prognosen gezwungen, in die zwangsläufig 
Unwägbarkeiten mit eingehen. Die Unsicher- 
heit wächst, wenn — wie gerade im Sicher- 
heitsbereich — die Aufgabe vom Gesetz nur 
mit sehr unbestimmten und in hohem Grade 
wertausfüllungsbedürftigen Begriffen um- 


schrieben ist. Und die Unsicherheit wirkt auf 
den Betroffenen um so bedrückender, wenn 
seine Daten im geheimen verarbeitet werden. 

Ich nenne dieses nur scheinbar den Bezug zur 
Volkszählung entbehrende Beispiel, weil es 
deutlich macht, daß eine nicht durch klare Nor- 
men vorhersehbare und eingrenzbare Nutzung 
von Daten zurückwirkt auf das Maß der Beein- 
trächtigung, die der Bürger durch die zwangs- 
weise Abfrage seiner Daten erleidet. 


6. Aus dieser Analyse des Standes der Informa- 
tionsverarbeitung und ihrer Auswirkungen auf 
Staat und Gesellschaft möchte ich — mehr als 
ein Jahrzehnt nach der Mikrozensusentschei- 
dung des Bundesverfassungsgerichts — folgen- 
des Fazit ziehen: 

6.1 Bei der Volkszählung ergeben sich Auswirkun- 
gen auf das Recht auf freie Entfaltung der Per- 
sönlichkeit unzweifelhaft schon aus der Ver- 
pflichtung des einzelnen, die vorgesehenen An- 
gaben zu machen. Die Bewertung dieser Aus- 
wirkungen hängt maßgeblich von den speziel- 
len Angaben ab, die zu machen sind, von der 
Art der Erhebung, von der vorgesehenen Ver- 
wendung der Daten und von ihrer Sicherung 
gegen eine mißbräuchliche Verwendung. 

Die Volkszählung bedurfte deshalb auch nach 
der herkömmlichen Eingriffstheorie eines Ge- 
setzes, das zumindest die Auskunftsverpflich- 
tung des Betroffenen, die Grundzüge der Da- 
tenerhebung, die vorgesehene Verwendung der 
Daten und die zu treffenden Sicherungsmaß- 
nahmen regelt. Ich habe in diesem Zusammen- 
hang meine Zweifel, ob beispielsweise für die 
Frage nach der Zugehörigkeit des Betroffenen 
zu einem Haushalt im Volkszählungsgesetz 
1983 eine Grundlage gegeben ist, schriftlich 
dargelegt. 

6.2 Die Anforderungen, die nach dem rechtsstaatli- 
chen Grundsatz der Normenklarheit an die 
Verständlichkeit eines Gesetzes zu stellen sind, 
müssen sich wegen der fundamentalen Bedeu- 
tung dieses Grundsatzes für das Verhältnis 
zwischen dem einzelnen und dem Staat auch 
nach den geschilderten Auswirkungen der fort- 
geschrittenen Informationstechnik richten. Die 
Statistikgesetze umschreiben regelmäßig nur 
die zu erhebenden Lebenssachverhalte, nicht 
aber die konkreten Fragen, die der Bürger zu 
beantworten hat. Mir scheint eine Überprüfung 
dieser Praxis erforderlich. Wenn die konkreten 
Fragen im Gesetz genannt würden, ließen sich 
Zweifel an der Intensität des in der Auskunfts- 
pflicht liegenden Gründrechtseingriffs eher 
vermeiden. Solche Zweifel sind um so weniger 
hinnehmbar, wenn es sich um die Erhebung 
von Daten handelt, deren weitere Verwendung 
nur pauschal bzw. generalklauselartig um- 
schrieben werden kann. 

6.3 Im Hinblick auf den Grundsatz der Normen- 
klarheit erscheinen aber auch die Vorschriften 
über die Verwendung der Volkszählungsdaten, 
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also die Über mittlungsvor schritten des § 9 VZG 
verbesserungsbedürftig. 

Im Bereich staatlicher Tätigkeit mit unmittel- 
barer Auswirkung auf die Rechte und Pflichten 
des Bürgers gehört es zu den selbstverständli- 
chen Grundsätzen der Rechtsstaatlichkeit, daß 
der betroffene Bürger zu keinem Zeitpunkt im 
unklaren darüber gelassen wird, welchen 
grundsätzlichen Charakter die staatliche Tätig- 
keit hat. Diese Berechenbarkeit des staatlichen 
Handelns muß auch im Bereich der Informa- 
tionsverarbeitung gewährleistet sein. Die Über- 
mittlungsvorschriften müssen deshalb zwei- 
felsfrei klarstellen, daß eine Verwendung der 
Daten nur für planerische, statistische und wis- 
senschaftliche Zwecke zulässig ist und daß die 
Übermittlung nur in dem Umfang erfolgen darf, 
wie der konkrete zugelassene Zweck diese er- 
fordert. Deshalb sollte z. B. in § 9 Abs. 2 darauf 
hingewiesen werden, daß die obersten Bundes- 
und Landesbehörden als zugelassene Daten- 
empfänger die Angaben an andere Stellen 
nicht für deren Aufgabenerfüllung weiterleiten 
dürfen, und bei der Datenübermittlung an Ge- 
meinden zu statistischen Zwecken sollte die 
Übermittlung des Namens in keinem Fall zuge- 
lassen werden. 

6.4 Bei dem den Melderegister abgleich regelnden 
§ 9 Abs. 1 VZG stellt sich zusätzlich die Frage, 
ob es verfassungsrechtlich zulässig ist, in ei- 
nem einzigen Erhebungsverfahren dem Bürger 
personenbezogene Daten abzufordern, die der 
Staat für grundlegend verschiedene Verwen- 
dungszwecke benötigt. Beim Melderegister 
handelt es sich um eine Funktion der Ord- 
nungsverwaltung, bei der der Eingriffs- und 
Kontrollaspekt ganz im Vordergrund steht. Da- 
ten des Meldewesens können uneingeschränkt 
auch gegen den Betroffenen verwendet werden, 
etwa durch Finanz- und Polizeibehörden. Zu 
den Wesensmerkmalen statistischer Erhebun- 
gen gehört es dagegen, daß sich die staatlichen 
Organe nicht für die Verhältnisse des einzelnen 
interessieren, sondern seine Angaben lediglich 
als statistisches Zählmaterial verwenden. Mit 
anderen Worten: dem Begriff der Statistik ist 
es inhärent, daß dem Bürger aus seiner Aus- 
kunft keinerlei Nachteile erwachsen können. 
Man könnte pointiert sagen, saß hier Vertrau- 
en, dort aber die Erwartung staatlicher Ein- 
griffe und Überprüfungen die Geschäftsgrund- 
lage bilden. Die Frage, die hier zu stellen und 
zu beantworten ist, lautet daher, ob nicht aus 
Gründen der Berechenbarkeit und der Klarheit 
staatlichen Handelns eine Verbindung zweier 
Erhebungswege dann ausgeschlossen sein 
muß, wenn diese diametral entgegengesetzte 
Orientierungen des Bürgers voraussetzen und 
bedingen. Ich neige dazu, einen solchen Aus- 
schluß zu bejahen, weil nur er dem Gebot der 
Rechtsklarheit und der Voraussehbarkeit staat- 
lichen Handelns entspricht. 

6.5 Zu der weiteren Frage des Gerichts, inwieweit 
Organisation und Verfahren durch Gesetz oder 


Rechtsver Ordnung geregelt werden sollten, 
habe ich in meinem Schriftsatz detailliert dar- 
gelegt, welche Bereiche nach meinen Vorstel- 
lungen gesetzlich geregelt werden sollen. Ich 
darf — um Wiederholungen zu vermeiden — 
hierauf Bezug nehmen, wobei ich nur noch ein- 
mal darauf hinweisen möchte, daß diese Forde- 
rung nach gesetzlicher Regelung m. E. nicht 
nur nach der vom Bundesverfassungsgericht 
entwickelten Wesentlichkeitstheorie zu beur- 
teilen, sondern schon aus dem rechts staatli- 
chen Grundsatz der Rechtsklarheit und Vor- 
aussehbarkeit abzuleiten ist. 

7. Lassen Sie mich zum Abschluß auf ein zusätzli- 
ches Erfordernis des Grundrechts Schutzes hin- 
weisen, das bisher kaum in der Diskussion 
stand. 

Die Kontrolle durch besondere staatliche Or- 
gane — den Bundes- und die Landesbeauftrag- 
ten — ist ein Kernstück der deutschen Daten- 
schutzgesetzgebung. Sie hat sich in der Staats- 
praxis schnell einen festen Platz erobert. An- 
ders als beim Wehrbeauftragten fehlt aber, 
wenn man von Nordrhein- Westfalen absieht, 
ihre Verankerung im Verfassungstext. Ich bin 
indes der Ansicht, daß der enorme Machtzu- 
wachs, den die stetig fortschreitende Informa- 
tionstechnik den staatlichen Organen dadurch 
beschert, daß sie ihre Befugnisse zu Eingriffs- 
und Kontrollmaßnahmen immer umfassender 
ausüben können, auf erhebliche verfassungs- 
rechtliche Bedenken stoßen würde, wenn nicht 
die fortlaufende Beobachtung, Kontrolle und 
Kritik dieser Vorgänge durch besondere In- 
stanzen gewährleistet wäre. Dies gilt in beson- 
derem Maße für diejenigen Zonen staatlicher 
Tätigkeit, die dem Blick der Öffentlichkeit und 
der Kontrolle durch den einzelnen Betroffenen 
entzogen bleiben. Auch in den anderen Berei- 
chen, z. B. denen der Steuerverwaltung, der So- 
zialverwaltung und der amtlichen Statistik, ist 
eine wirksame Kontrolle unverzichtbar. Erach- 
tet man die Datenschutzkontrolle als Voraus- 
setzung verfassungsrechtlich unbedenklicher 
Verwendung der Informationstechnik durch 
den Staat, so ergeben sich für die nähere Aus- 
formung dieser Kontrolle die folgenden unver- 
zichtbaren Positionen: 

— ausreichende Untersuchungsbefugnisse, da- 
mit die grundrechtsrelevanten Auswirkun- 
gen der Informationstechnik in allen Berei- 
chen staatlicher Tätigkeit beurteilt werden 
können, 

— unmittelbarer Bericht an das Parlament 
und 

— Unabhängigkeit der Kontrollinstanzen von 
den zu kontrollierenden Einrichtungen der 
Exekutive. 

Ich meine, daß diese Gesichtspunkte für die 
Einschätzung der Risiken, die von jeder Infor- 
mationsverarbeitung SLui die Grundrechte des 
einzelnen ausgehen, von erheblicher Bedeu- 
tung sind. 
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Anlage 2 (zu Nr. 26) 


Erklärung der Konferenz der Datenschutzbeauftragten des Bundes und der Länder und der Daten 
Schutzkommission Rheinland-Pfalz zur Novellierung des Bundesdatenschutzgesetzs vom 4. Novem 
ber 1983 


I. Die öffentliche Diskussion zu den Themen 
Volkszählung, maschinenlesbarer Personalaus- 
weis, Personalinformationssysteme wie auch 
Bildschirmtext und andere Neue Medien zeigt 
eine zunehmende Sensibilisierung zu Fragen 
des Datenschutzes. Vor diesem Hintergrund ist 
in der Öffentlichkeit die Erwartung entstanden, 
daß eine Novellierung des Bundesdatenschutz- 
gesetzes 

— die bisher gewonnenen Erfahrungen sowie 
die neu aufgetretenen Probleme aufgegreift 
und regelt und 

— den Datenschutzinstanzen wirksamere 
Kontrollinstrumente an die Hand gibt. 

Die Datenschutzbeauftragten haben sich mehr- 
fach für eine Novellierung ausgesprochen und 
sind nach wie vor der Meinung, daß das Bun- 
desdatenschutzgesetz novellierungsbedürftig 
ist. Sie sehen jedoch im vorliegenden Referen- 
tenentwurf keinen geeigneten Beitrag zur Fort- 
entwicklung des Datenschutzes, weil er 

1. das geltende Datenschutzrecht teilweise 
verschlechtert, 

2. hinter den bisherigen Entwürfen (CDU-Ent- 
wurf von 1980, SPD/FDP-Entwurf von 1980, 
Referentenentwurf von 1982) zurückbleibt, 

3. wesentliche Forderungen der Datenschutz- 
beauftragten (Beschluß der Konferenz vom 
21.6. 1982) unberücksichtigt läßt und 

4. den Anforderungen nicht gerecht wird, die 
sich aus der technischen Entwicklung erge- 
ben. 

II. Die Datenschutzbeauftragten fordern zu folgen- 
den Punkten: 

L Aufgabe des Datenschutzes 
Die Umschreibung der Aufgabe des Daten- 
schutzes im Bundesdatenschutzgesetz als 
Schutz vor Mißbrauch ist irreführend, wider- 
spricht dem Regelungsgehalt des Gesetzes und 
verkürzt den Schutz des Betroffenen. Im Gesetz 
ist deshalb klarzustellen: Aufgabe des Daten- 
schutzes ist die Regelung des rechtmäßigen Um- 
gangs mit personenbezogenen Daten und nicht 
nur die Verhinderung vorwerfbaren Fehlverhal- 
tens. Neben der Speicherung, Veränderung, Lö- 
schung und Übermittlung sind deshalb auch die 
Erhebung und sonstige Nutzung Gegenstand des 
Datenschutzes. 

2. Dateihegriff 

Die Entscheidung des Gesetzgebers, bei der An- 
wendung des Bundesdatenschutzgesetzes von 
der Verarbeitung personenbezogener Daten in 
Dateien auszugehen, ist für den Bürger kaum 
verständlich, führt in der Praxis zu Unzuträg- 


lichkeiten und mindert die Wirksamkeit des Da- 
tenschutzes. Solange diese Anknüpfung besteht, 
muß der Dateibegriff wenigstens so definiert 
werden, daß ein Höchstmaß an Schutz für den 
Betroffenen erreicht wird. Dazu gehört, daß alle 
automatisierten Verfahren und alle Akten und 
Aktensammlungen einbezogen werden, die mit 
Hilfe automatisierter Verfahren erschlossen 
werden können. 

3. Interne Dateien 

Ausnahmeregelungen für interne Dateien sind 
mit einem konsequenten Schutz der Betroffenen 
unvereinbar. Deshalb muß das Bundesdaten- 
schutzgesetz grundsätzlich auch auf interne Da- 
teien anwendbar sein. 

4. Einwilligung 

Da das Gesetz jede Datenverarbeitung zuläßt, 
wenn die Einwilligung des Betroffenen vorliegt, 
muß der Gesetzgeber durch besondere Regelun- 
gen den Betroffenen davor schützen, daß er 
durch soziale, wirtschaftliche und psychische 
Zwänge (etwa als Mieter, Patient oder Arbeit- 
suchender) in seiner Entscheidungsfreiheit un- 
angemessen eingeschränkt wird. 

5. Unterrichtung des Betroffenen 
Transparenz der Datenverarbeitung ist eine not- 
wendige Voraussetzung des Datenschutzes. Der 
Betroffene ist deshalb in jedem Fall über die 
Tragweite seiner Einwilligung in die Datenver- 
arbeitung sowie über die Rechtsgrundlage der 
Datenerhebung zu unterrichten, und zwar auch 
dann, wenn er dies nicht ausdrücklich verlangt. 
Die Unterrichtung bei der Datenerhebung muß 
ohne Rücksicht darauf erfolgen, ob die Daten in 
einer Datei, in Akten oder sonstigen Unterlagen 
festgehalten werden. 

6. Verschuldensunabhängiger Schadensersatz- 
anspruch und Folgenbeseitigungsanspruch 

Bei unzulässiger oder unrichtiger Datenverar- 
beitung muß der Betroffene einen verschuldens- 
unabhängigen Schadensersatzanspruch (auch 
für Nichtvermögensschäden) sowie einen Fol- 
genbeseitigungsanspruch haben. 

7. On-line-Anschlüsse 

Der direkte Zugriff auf automatisierte Dateien 
über On-line-Anschlüsse ist für den Bürger mit 
besonderen Risiken verbunden. Dies gilt vor al- 
lem dort, wo Daten aus dem Medizin-, Sozial- 
und Sicherheitsbereich oder über strafbare 
Handlungen, Ordnungswidrigkeiten, religiöse 
und politische Anschauungen zum Abruf bereit- 
gehalten werden. Diesen Risiken trägt der Ent- 
wurf nicht hinreichend Rechnung. Die Anforde- 
rungen an die Zulässigkeit von On-line-An- 
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Schlüssen sind zu erhöhen und präziser zu fas- 
sen. 

8. Zweckbindung 

Die Zweckbindung der Daten ist eine der wich- 
tigsten Voraussetzungen für den Schutz des 
Bürgers. Sie muß insbesondere in folgenden Be- 
reichen verstärkt werden: 

— Die Datenweitergabe innerhalb derselben 
Behörde muß grundsätzlich den gleichen 
Einschränkungen unterworfen werden wie 
die Datenübermittlung an andere öffentliche 
Stellen. 

— Bei der Datenübermittlung an andere öffent- 
liche Stellen muß die Verantwortung der 
übermittelnden Stelle ungeschmälert blei- 
ben. 

— Werden Daten an Stellen außerhalb des öf- 
fentlichen Bereichs übermittelt, so darf der 
Empfänger die Daten nur für den Zweck ver- 
wenden, zu dessen Erfüllung sie ihm über- 
mittelt wurden. 

9. Auskunftsanspruch 

Das Recht des Bürgers auf Auskunft über seine 
Daten ist ein grundlegendes Datenschutzrecht. 
Es darf nicht eingeschränkt, sondern muß ver- 
stärkt werden. Dieses Auskunftsrecht muß ge- 
genüber allen Behörden bestehen, grundsätzlich 
auch gegenüber den Sicherheits- und Finanzbe- 
hörden. Eine generelle Befreiung von der Be- 
gründungspflicht ist abzulehnen. Sie stände we- 
der mit der Verfassung noch mit der Rechtspre- 
chung in Einklang. Die Verweigerung einer Aus- 
kunft in Ausnahmefällen muß nachprüfbar sein. 
Die Erteilung der Auskunft muß stets kostenfrei 
sein. 

10. Kontrolle 

Im Interesse des Bürgers ist eine unabhängige 
und umfassende Datenschutzkontrolle unerläß- 


lich. Die Datenschutzbeauftragten stellen dazu 
fest: 

— Ihre Kontrollbefugnis umfaßt die Einhaltung 
der Datenschutzgesetze und aller anderen 
Datenschutzvorschriften, unabhängig davon, 
ob Daten in Dateien, in Akten oder in sonsti- 
ger Form festgehalten werden. 

— Sie haben das Recht, uneingeschränkt alle 
Akten einzusehen, die mit der Verarbeitung 
personenbezogener Daten in Zusammenhang 
stehen. 

— Besondere Geheimhaltungsvorschriften kön- 
nen ihnen bei ihrer Tätigkeit nicht entgegen- 
gehalten werden. 


III. Eine Novellierung des Bundesdatenschutzge- 
setzes kann notwendige bereichsspezifische 
Regelungen nicht ersetzen. Die Datenschutzbe- 
auftragten erinnern an ihre frühere Forderung 
nach Sonderregelungen insbesondere für den 
Sicherheitsbereich und für den Arbeitnehmer- 
datenschutz. 


IV. Unabhängig von den verschiedenen Vorstellun- 
gen zur Novellierung des Bundesdatenschutz- 
gesetzes können und dürfen die sich aus der 
technologischen Entwicklung ergebenden Kon- 
sequenzen nicht übersehen werden. Das Vor- 
dringen mittlerer und kleinerer Datenverarbei- 
tungssysteme, die automatisierte Textverarbei- 
tung sowie die Einführung bundesweiter Kom- 
munikationssysteme stellen die Eignung des 
jetzigen Datenschutzkonzeptes in Frage. Der 
Gesetzgeber wird daher nicht umhin können, in 
naher Zukunft erneut und umfassend zum Da- 
tenschutz Stellung zu beziehen. 
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EUROPARAT 

Empfehlung No. R(83)10 des Ministerkomitees an die Mitgliedstaaten zum Schutz personenbezo- 
gener Daten für Zwecke der wissenschaftlichen Forschung und Statistik 


Das Ministerkomitee, kraft Artikel 15 (b) der Sat- 
zung des Europarates, 

in der Erwägung, daß das Ziel des Europarats darin 
besteht, eine größere Einheit unter seinen Mitglie- 
dern herzustellen, 

in dem Bewußtsein, daß es notwendig ist, den Per- 
sönlichkeitsbereich des einzelnen gegenüber der 
zunehmenden Anwendung der Datenverarbeitung 
in dem Bereich der wissenschaftlichen Forschung 
und der Statistik zu schützen, 

in der Überzeugung, daß die Verwendung personen- 
bezogener Daten oft eine notwendige Bedingung 
für den Fortschritt der Wissenschaft darstellt, 

in Anbetracht der Bedeutung, die der wissenschaft- 
lichen Forschung sowohl als Wert für sich wie als 
unerläßlicher Faktor für den Fortschritt in der Ge- 
sellschaft zukommt, 

eingedenk der Ausnahmen, die zugunsten der Tä- 
tigkeiten auf dem Gebiet der wissenschaftlichen 
Forschung und der Statistik in dem Übereinkom- 
men zum Schutz des Menschen bei der automati- 
schen Verarbeitung personenbezogener Daten zu- 
gelassen sind, 

in der Feststellung, daß Ausnahmen in diesem Sinn 
auch von mehreren Mitgliedstaaten in den beste- 
henden oder in Ausarbeitung befindlichen Daten- 
schutzgesetzen vorgesehen sind, 


unter Berücksichtigung der Erklärung der Euro- 
pean Science Foundation über den Schutz des Per- 
sönlichkeitsbereichs und die Verwendung perso- 
nenbezogener Daten für Forschungszwecke, 

eingedenk der Erfordernisse des Forschungsbe- 
reichs, 

in der Erwägung, daß ein Ausgleich zwischen den 
Erfordernissen der Forschung und Statistik einer- 
seits und dem unerläßlichen Schutz des einzelnen 
andererseits, besonders bei der automatisierten Da- 
tenverarbeitung geschaffen werden muß, 

in dem Bewußtsein, daß es notwendig ist, geeignete 
Verfahren festzulegen, um die Interessen der ver- 
schiedenen betroffenen Parteien in Einklang zu 
bringen, 

EMPFIEHLT den Regierungen der Mitgliedstaa- 
ten, 

— ihr innerstaatliches Recht und ihre innerstaatli- 
chen Praktiken hinsichtlich der Verwendung 
personenbezogener Daten zu Zwecken der wis- 
senschaftlichen Forschung und der Statistik an 
den Grundsätzen und Leitlinien zu orientieren, 
die in dem Anhang zu dieser Empfehlung aufge- 
führt sind; 

— dafür zu sorgen, daß diese Empfehlung in den 
mit wissenschaftlicher Forschung und Statistik 
befaßten öffentlichen und privaten Kreisen 
weite Verbreitung findet. 
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Anhang zur Empfehlung Nr. R (83) 10 


1. Anwendungsbereich und Begriffsbestimmungen 

1.1 Die in diesem Anhang enthaltenen Grundsätze 
und Leitlinien gelten für die Verwendung perso- 
nenbezogener Daten für Zwecke der wissen- 
schaftlichen Forschung und der Statistik sowohl 
im öffentlichen als auch im privaten Bereich, 
unabhängig davon, ob diese Daten automatisch 
oder nach manuellen Methoden verarbeitet wer- 
den. 

1.2 Im Sinne dieser Empfehlung: 

bedeutet „personenbezogene Daten“ jede Infor- 
mation über eine bestimmte oder bestimmbare 
natürliche Person. Eine natürliche Person gilt 
nicht als „bestimmbar“, wenn die Feststellung 
der Identität einen un Verhältnis mäßigen Auf- 
wand an Zeit, Kosten und Arbeitskraft erfor- 
dert; 

umfaßt „Forschung“ auch die Sammlung Verar- 
beitung personenbezogener Daten zu statisti- 
schen Zwecken; 

1.3 Die Mitgliedstaaten können diese Grundsätze 
und Richtlinien auf Informationen über Perso- 
nengruppen, Vereinigungen, Stiftungen, Gesell- 
schaften, Körperschaften oder andere Stelle an- 
wenden,- die unmittelbar oder mittelbar aus na- 
türlichen Personen bestehen, unabhängig davon, 
ob diese Stellen Rechtspersönlichkeit besitzen 
oder nicht 


2. Achtung des Persönlichkeitsbereichs 

2.1 Die Achtung des Persönlichkeitsbereichs ist im 
Rahmen jedes Forschungsprojekts zu gewähr- 
leisten, das die Verwendung personenbezogener 
Daten erfordert. 

2.2 Forschung soll soweit wie möglich anonymi- 
sierte Daten verwenden. Die wissenschaftlichen 
und fachlichen Organisationen sowie die öffent- 
lichen Behörden sollen die Entwicklung von 
Techniken und Verfahren zur Wahrung der An- 
onymität fördern. 


3. Einwilligung des Betroffenen 

3.1 Jede Person, die Daten über sich mitteilt, soll 
ausreichend über die Art des Projekts, seine 
Ziele sowie über den Namen der Person oder der 
Stelle unterrichtet werden, für die die For- 
schungsarbeit durchgeführt wird. 

3.2 Falls für den Betroffenen keine Verpflichtung 
besteht, die erbetenen Daten zur Verfügung zu 
stellen, soll er darüber unterrichtet werden, daß 
es ihm freisteht, mitzuarbeiten oder seine Mit- 
wirkung abzulehnen. Der Betroffene soll das 
Recht haben, jederzeit seine Mitwirkung ohne 
Darlegung von Gründen abzubrechen. 


3.3 Wenn in Anbetracht des verfolgten Ziels die in 
Absatz 3.1 erwähnte Information nicht ganz oder 
teilweise offenbart werden kann, bevor die Da- 
ten erfaßt sind, soll der Betroffene unmittelbar 
nach der Datenerfassung über diesen Inhalt 
vollständig unterrichtet werden, und es soll ihm 
freistehen, seine Mitwirkung fortzusetzen oder 
abzubrechen, und im letzteren Fall soll er die 
Löschung der erfaßten Daten verlangen kön- 
nen. 

3.4 Besondere Schutzmaßnahmen sollen im Hin- 
blick auf die Personen getroffen werden, deren 
Daten erfaßt werden und die unfähig sind, ihre 
eigenen Interessen zu wahren, oder die nicht in 
der Lage sind, ihre Einwilligung frei zu ertei- 
len. 


4. Verwendung der Daten 

4.1 Die für Forschungszwecke beschafften perso- 
nenbezogenen Daten dürfen für keinen anderen 
Zweck als die Forschung verwendet werden. 

Insbesondere dürfen sie nicht verwendet wer- 
den, um Entscheidungen oder Maßnahmen zu 
treffen, die den einzelnen unmittelbar angehen, 
außer im Rahmen der Forschung oder mit aus- 
drücklicher Einwilligung des Betroffenen. 

4.2 Die personenbezogenen Daten, die im Rahmen 
eines bestimmten Forschungsprojekts und mit 
Einwilligung der Betroffenen erhoben wurden, 
dürfen nur mit Einwilligung des Betroffenen für 
ein anderes Forschungsprojekt benutzt werden, 
daß sich in seiner Art und seinem Ziel wesent- 
lich von diesem unterscheidet. Wenn es jedoch 
nicht möglich ist, diese Einwilligung wegen der 
inzwischen verstrichenen Zeit oder der großen 
Anzahl von Betroffenen zu erlangen, können die 
früher erhobenen Daten im Einklang mit Si- 
cherheitsbestimmungen des innerstaatlichen 
Rechts verwendet werden. 

4.3 Die öffentlichen und privaten Stellen sollen be- 
rechtigt sein, die personenbezogenen Daten, die 
sie für Verwaltungszwecke haben, für eigene 
Forschungszwecke zu verwenden. Wenn im Ver- 
lauf derartiger Forschungsarbeiten personenbe- 
zogene Daten in Dateien eingefügt werden, die 
bei dem betreffenden Verwaltungsorgan bereits 
geführt werden, oder wenn dessen Dateien ver- 
ändert werden, sollen diese neuen Dateien nicht 
dem Verwaltungspersonal zur Verfügung ge- 
stellt werden, das mit Einzelfällen beschäftigt 
ist, es sei denn, mit Einwilligung des Betroffe- 
nen. 

4.4 Die Bekanntgabe personenbezogener Daten 
durch öffentliche oder private Stellen zu For- 
schungszwecken darf nur mit Einwilligung des 
Betroffenen oder gemäß sonstigen Sicherheits- 
bestimmungen des innerstaatlichen Rechts er- 
folgen. 
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5. Erstellung von Stichproben 

Der Zugang zu Einwohnermelderegistern sollte 
Forschern erleichtert werden, damit sie für die Er- 
hebungen erforderlichen Stichproben zusammen- 
stellen können. Vorbehaltlich der von den nationa- 
len Behörden in bestimmten Fällen vorgesehenen 
Einschränkungen können die Stichproben über Na- 
men, Anschrift, Geburtsdatum, Geschlecht und Be- 
ruf Aufschluß geben. 


6. Zugang des Betroffenen zu den Daten 

6.1 Das Recht des einzelnen auf Zugang und Berich- 
tigung der ihn betreffenden Daten darf einge- 
schränkt werden, wenn die Daten zu rein stati- 
stischen Zwecken oder anderen Forschungs- 
zwecken erhoben und gespeichert werden und 
die erstellten Statistiken oder Forschungsergeb- 
nisse den einzelnen nicht leicht identifizieren, 
und wenn es angemessene Sicherheitsmaßnah- 
men gibt, um seinen Persönlichkeitsbereich in 
jedem Stadium des Forschungsprojekts zu 
schützen, einschließlich der Speicherung der Da- 
ten für eine spätere Verwendung. 

6.2 Diese Bestimmung findet keine Anwendung, 
wenn in Anbetracht der Art der Forschung die 
natürliche Person ein besonders schütz würdiges 
Interesse nachweisen kann. 


7. Sicherung der Daten 

7.1 Die Forschungsprojekte sollen ausdrücklich 
technische und organisatorische Maßnahmen 
vorsehen, um die Sicherung und Vertraulichkeit 
der Daten zu gewährleisten. 


8. Veröffentlichung der Daten 

8.1 Die für Forschungszwecke verwendeten perso- 
nenbezogenen Daten dürfen nur dann in perso- 
nenbezogener Form veröffentlicht werden, wenn 
die Betroffenen ihre Einwilligung gegeben ha- 
ben, und in Einklang mit sonstigen Sicherheits- 
bestimmungen des innerstaatlichen Rechts. 


9. Aufbewahrung der Daten 

Bei jedem Forschungsprojekt soll, soweit wie mög- 
lich, angegeben werden, ob die erfaßten personen- 
bezogenen Daten nach Beendigung des Projekts ge- 
löscht, anonymisiert oder aufbewahrt werden, und 
im letzteren Fall unter welchen Bedingungen. 

9.2 Wenn die Einwilligung des Betroffenen für die 
Durchführung eines Forschungsprojekts erfor- 
derlich ist, sollte sie auch die Frage der eventuel- 
len Aufbewahrung der erfaßten personenbezo- 
genen Daten nach Beendigung des Programms 
umfassen. War es nicht möglich, um die Einwilli- 
gung zur Aufbewahrung der Daten zu bitten, 
dürfen die Daten unter der Bedingung aufgeho- 
ben werden, daß die Aufbewahrung entspre- 
chend den Sicherheitsbestimmungen des inner- 
staatlichen Rechts erfolgt. 

9.3 Bevor über die Löschung personenbezogener 
Daten entschieden wird, die von öffentlichen Be- 
hörden in Besitz gehalten werden, sollte die 
mögliche zukünftige Verwendung solcher Daten 
für Forschungszwecke in Betracht gezogen wer- 
den, vorzugsweise nach Beratung mit für die 
Aufbewahrung öffentlicher Unterlagen zustän- 
digen Institutionen. 

9.4 Wenn nach Abschluß eines Projekts die verwen- 
deten personenbezogenen Daten nicht gelöscht 
oder anonymisiert werden, wäre es angebracht, 
ihre Aufbewahrung in Institutionen zu fördern, 
die mit dieser Aufgabe betraut sind und in de- 
nen geeignete Sicherungsmaßnahmen ergriffen 
wurden. 


10. Einrichtung von Kontrollgremien Innerhalb des 
Forschungsbereichs 

10.1 Die Einrichtung von Kontrollgremien inner- 
halb des Forschungsbereichs soll gefördert 
werden, um zur Entwicklung der in dieser 
Empfehlung enthaltenen Grundsätze und Leit- 
linien beizutragen. 


71 



Drucksache 10/877 


Deutscher Bundestag — lO.Wahlperiode 


Anlage 4 (zu Nr. 27.4) 


Internationale Konferenz der Datenschutzinstanzen 
vom 17. bis 19. Oktober 1983 

Beschluß zum Thema „Neue Medien" 


1. Die Internationale Konferenz der Datenschutz- 
beauftragten geht übereinstimmend davon aus, 
daß der Einsatz Neuer Medien, die über Kabel- 
netze verbreitet werden, eine erhebliche Gefähr- 
dung für die Persönlichkeitsrechte mit sich brin- 
gen kann. 

Soweit bei den Neuen Medien die Kommunika- 
tion zwischen Informationsanbietern und Teil- 
nehmern durch elektronische Datenverarbei- 
tungsanlagen gesteuert wird, ist — im Gegen- 
satz zu herkömmlichen Medien — die Speiche- 
rung personenbezogener Daten in einem gewis- 
sen Umfang erforderlich. 

So werden beim Medium „Bildschirmtext“ 
(Videotex) Verbindungs- und Abrechnungsdaten 
gespeichert. Bei manchen Diensten werden die 
vom Teilnehmer abgerufenen Sendungen regi- 
striert. Das Recht der Unverletzlichkeit der 
Wohnung wird berührt, wenn mit neuen 
Diensten von außen in den Wohnungen Wirkun- 
gen ausgelöst und Messungen vorgenommen 
werden. 

Über die auf diese Weise an zentralen Stellen 
automatisiert entstehenden Sammlungen perso- 
nenbezogener Daten könnten Persönlichkeits- 
profile aller Benutzer erstellt werden. Deren so- 
ziale Beziehungen und Verhaltensweisen kön- 
nen damit zum Gegenstand von Maßnahmen ge- 
macht werden. 

Darüber hinaus können mit Hilfe der Neuen Me- 
dien personenbezogene Daten jeglicher Art mit 
geringem Aufwand und in großem Umfang ver- 
breitet werden. Erfahrungen mit Bildschirmtext 
haben gezeigt, daß Anbieter und Benutzer miß- 
bräuchlich sensible Daten über die Neuen Me- 
dien veröffentlichen. 

2. Um die Rechte der Bürger beim Einsatz Neuer 
Medien zu wahren, erachtet die Konferenz fol- 
gendes für erforderlich: 


Durch geeignete Maßnahmen, insbesondere der 
Gesetzgebung, sollten in jedem Land die Be- 
triebsbedingungen so gestaltet werden, daß 
durch den Einsatz der Neuen Medien Persön- 
lichkeitsrechte nicht beeinträchtigt werden. 

Hierzu müssen Erhebung, Speicherung und 
Übermittlung personenbezogener Daten bei der 
Nutzung auf das unumgängliche Maß einge- 
schränkt werden. Die Erstellung von Nutzungs- 
profilen muß untersagt werden. 

Der Inhalt der Informationsangebote darf Per- 
sönlichkeitsrechte nicht verletzen. 

Technische und organisatorische Maßnahmen, 
die dem jeweiligen Stand der Technik entspre- 
chen, müssen die Durchsetzung dieser rechtli- 
chen Forderungen unterstützen. 

Die Staaten sollten dabei die Auswirkungen bei 
der grenzüberschreitenden Nutzung beachten; 
insbesondere sollte verhindert werden, daß 
durch die Verarbeitung personenbezogener Da- 
ten sowie die Gestattung des Zugriffs auf diese 
Daten in einem Land bestehende gesetzliche Be- 
stimmungen in einem zweiten Land umgangen 
werden können. Der Mindeststandard der Richt- 
linien über den Datenschutz und den grenzüber- 
schreitenden Verkehr mit personenbezogenen 
Daten der OECD vom 23. September 1980 sowie 
der Datenschutzkonvention des Europarates 
vom 28. Januar 1981 sollte auch bei der Nutzung 
Neuer Medien gewährleistet sein, und zwar auch 
dann, wenn das nationale Recht Ausnahmebe- 
stimmungen vom Datenschutz für Presse und 
Rundfunk vorsieht. 


Die Konferenz hält eine internationale Zusam- 
menarbeit der Kontrollinstitutionen für den Da- 
tenschutz bei der Überwachung Neuer Medien 
für geboten. 
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